Veraltete JavaScript Engine führt zu RCE in Foxit PDF Reader

Title

Veraltete JavaScript Engine führt zu RCE

Product

Foxit PDF Reader

Vulnerable Version

11.2.2.53575 und darunter

Fixed Version

12.0.1

CVE Number

-

Impact

critical

Found

31.05.2022

By

R. Freingruber (Office Vienna) | SEC Consult Vulnerability Lab

Foxit PDF Reader weist aufgrund der Verwendung einer veralteten JavaScript-Engine mehrere Sicherheitslücken auf. Öffentlich bekannte Schwachstellen in der JavaScript-Engine können ausgenutzt werden, um beliebigen Code auf einem System auszuführen, welches eine bösartige PDF-Datei mit Foxit PDF Reader öffnet.

 

Zum vollständigen Security Advisory (Englisch).

EOF René Freingruber / @2022

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.