Foxit PDF SDK ActiveX < 5.5.1 多個弱點

high Nessus Plugin ID 125924

概要

遠端 Windows 主機上安裝的 PDF 工具組受到多個弱點影響。

說明

根據其版本,遠端 Windows 主機上安裝的 Foxit PDF SDK ActiveX 應用程式版本是 5.5.1 之前版本。因此受到多個弱點影響:

- 因為缺少安全性權限控制機制,因此存在一個遠端程式碼執行弱點,允許 LaunchURL 動作與連結在不取得使用者同意的情況下寫入任意程式。未經驗證的遠端攻擊者可惡意利用此問題,誘騙使用者開啟特製檔案,藉此執行任意程式碼。
(CVE-2018-19418、CVE-2018-19445、CVE-2018-19450、CVE-2018-19451)

- 因為缺少安全性權限控制機制,因此存在一個遠端程式碼執行弱點,允許 javascript 和 exportasFDF 在不取得使用者同意的情況下寫入任意檔案。未經驗證的遠端攻擊者可惡意利用此問題,誘騙使用者開啟特製檔案,藉此執行任意程式碼。
(CVE-2018-19446、CVE-2018-19449)

- 存在遠端程式碼執行弱點,這是因為 string1 URI 剖析時發生堆疊緩衝區溢位所致。未經驗證的遠端攻擊者可惡意利用此問題,誘騙使用者開啟特製檔案,藉此執行任意程式碼。(CVE-2018-19447)

- 有一個遠端程式碼執行弱點,這是因為以滑鼠進入動作或失焦情形觸發 javascript 命令時,發生釋放後使用所致。未經驗證的遠端攻擊者可惡意利用此問題,誘騙使用者開啟特製檔案,藉此執行任意程式碼。(CVE-2018-19452、CVE-2018-19444)

- 有一個遠端程式碼執行弱點,這是因為表單失焦時計時器未結束而產生一個未初始化的物件參照所致。未經驗證的遠端攻擊者可惡意利用此問題,誘騙使用者開啟特製檔案,藉此執行任意程式碼。(CVE-2018-19448)

解決方案

升級至 Foxit PDF SDK ActiveX 5.5.1 版或更新版本。

另請參閱

https://www.foxitsoftware.com/support/security-bulletins.php

Plugin 詳細資訊

嚴重性: High

ID: 125924

檔案名稱: foxit_pdf_activex_5_5_1.nasl

版本: 1.6

類型: local

代理程式: windows

系列: Windows

已發布: 2019/6/14

已更新: 2024/5/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2018-19418

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.5

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

CVSS 評分資料來源: CVE-2018-19452

弱點資訊

CPE: cpe:/a:foxitsoftware:foxit_pdf_sdk_activex

必要的 KB 項目: installed_sw/Foxit PDF SDK ActiveX

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2019/1/8

弱點發布日期: 2019/1/8

參考資訊

CVE: CVE-2018-19418, CVE-2018-19444, CVE-2018-19445, CVE-2018-19446, CVE-2018-19447, CVE-2018-19448, CVE-2018-19449, CVE-2018-19450, CVE-2018-19451, CVE-2018-19452

BID: 108692