Foxit PhantomPDF < 10.1.6 多個弱點

high Nessus Plugin ID 155706

概要

遠端 Windows 主機上安裝的 PDF 工具組受到多個弱點影響

說明

根據其版本,遠端 Windows 主機上安裝的 Foxit PhantomPDF 應用程式 (之前稱為 Phantom) 版本比 10.1.6 舊。因此,該應用程式受到多個弱點影響:

- 因為 JavaScript 處理不當,11.1 版之前的 Foxit PDF Reader、11.1 版之前的 PDF Editor 以及 10.1.6 版之前的 PhantomPDF 允許攻擊者觸發釋放後使用並執行任意程式碼。(CVE-2021-41780、CVE-2021-41781、CVE-2021-41782、CVE-2021-41783、CVE-2021-41784、CVE-2021-41785)

- 11.1 版之前的 Foxit PDF Reader、11.1 版之前的 PDF Editor 以及 10.1.6 版之前的 PhantomPDF 未正確處理已簽署文件中的隱藏資料和累加資料。攻擊者可在簽章驗證期間寫入任意檔案,並顯示受控制的內容。(CVE-2021-40326)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級版本至 Foxit PhantomPDF 10.1.6 或更新版本

另請參閱

http://www.nessus.org/u?a27a3e57

Plugin 詳細資訊

嚴重性: High

ID: 155706

檔案名稱: foxit_phantom_10_1_6.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2021/11/29

已更新: 2023/10/9

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 5.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2021-41785

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 6.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:foxitsoftware:phantom, cpe:/a:foxitsoftware:phantompdf

必要的 KB 項目: installed_sw/FoxitPhantomPDF, SMB/Registry/Enumerated

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/11/29

弱點發布日期: 2021/11/4

參考資訊

CVE: CVE-2021-34948, CVE-2021-34949, CVE-2021-34950, CVE-2021-34951, CVE-2021-34952, CVE-2021-34953, CVE-2021-34954, CVE-2021-34955, CVE-2021-34956, CVE-2021-34957, CVE-2021-34958, CVE-2021-34959, CVE-2021-34960, CVE-2021-34961, CVE-2021-34962, CVE-2021-34963, CVE-2021-34964, CVE-2021-34965, CVE-2021-34966, CVE-2021-34967, CVE-2021-34968, CVE-2021-34969, CVE-2021-34970, CVE-2021-34971, CVE-2021-34972, CVE-2021-34973, CVE-2021-34974, CVE-2021-34975, CVE-2021-34976, CVE-2021-40326, CVE-2021-41780, CVE-2021-41781, CVE-2021-41782, CVE-2021-41783, CVE-2021-41784, CVE-2021-41785