Security Lab

Множественные уязвимости в Foxit Reader и PhantomPDF

Дата публикации:21.04.2018
Всего просмотров:1920
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:17
CVSSv3.1 рейтинг: 9.6 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.6 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
5.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
10 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.6 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L/E:U/RL:O/RC:C]
7.3 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C]
CVE ID: CVE-2017-17557
CVE-2017-14458
CVE-2018-3842
CVE-2018-3853
CVE-2018-3850
CVE-2018-3843
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Foxit Reader for Windows
Foxit PhantomPDF 8.x
Foxit PhantomPDF 8.0.x
Уязвимые версии: Foxit Reader for Windows версии 9.0.1.1049, 9.0, 8.3.2.25013, 8.3.1, 8.3.0.14878, 8.3, 8.2.1.6871, 8.2.1, 8.2.0.2051, 8.2, 8.1.4.1208, 8.0.0, 8.0.2.805, 8.0.2, 8.0.0.624
Foxit PhantomPDF версии 9.0.1.1049, 8.3.5, 9.0, 8.3.2.25013, 7.3.15.712, 7.3.15, 7.3.13.421, 8.3.1, 8.3.0.14878, 7.3.13, 7.3.11.1122, 8.3, 8.2.1.6871, 8.2.1, 8.2.0.2192, 8.2, 8.1.1.1115, 8.0.2.805, 8.0.1, 8.0, 8.0.2
Описание:

Множественные уязвимости в Foxit Reader и PhantomPDF

URL производителя: https://www.foxitsoftware.com/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018042003