Foxit PDF Reader < 2025.2.1 多個弱點

high Nessus Plugin ID 266083

概要

遠端 Windows 主機上安裝的 PDF 檢視器受到多個弱點影響

說明

根據其版本資訊,遠端 Windows 主機上安裝的 Foxit PDF Reader 應用程式 (舊稱 Foxit Reader) 為 2025.2.1 之前的版本。因此,該應用程式受到多個弱點影響:

- 解決應用程式在處理含有 JavaScript 的特定已簽署文件時,傳送不正確的簽章驗證資訊,讓攻擊者得以惡意利用的潛在問題,藉此操控文件內容,並誘騙使用者信任所操控的文件。發生此問題的原因是,在簽署後階段期間,JavaScript 或觸發程序動態變更特定選用內容群組的能見度後,應用程式無法正確執行密碼編譯簽章驗證。(CVE-2025-59802)

- 解決應用程式處理簽署階段中內嵌有特定觸發程序的特定文件時,容易遭受簽章型信任繞過弱點影響的潛在問題,而攻擊者可惡意利用此弱點誘騙使用者簽署受操控的文件。發生此問題的原因是,在預先簽署階段期間,觸發自我修改動作以修改文件後,應用程式無法明確提示使用者。(CVE-2025-59803)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Foxit PDF Reader 2025.2.1 或更新版本

另請參閱

http://www.nessus.org/u?a27a3e57

Plugin 詳細資訊

嚴重性: High

ID: 266083

檔案名稱: foxit_reader_2025_2_1.nasl

版本: 1.3

類型: local

代理程式: windows

系列: Windows

已發布: 2025/9/29

已更新: 2025/10/13

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2025-59803

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2025-59802

弱點資訊

CPE: cpe:/a:foxitsoftware:foxit_reader

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Foxit Reader

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/9/25

弱點發布日期: 2025/9/25

參考資訊

CVE: CVE-2025-59802, CVE-2025-59803

IAVA: 2025-A-0709