Foxit Reader < 5.0.2.0718 多個弱點

high Nessus Plugin ID 55671

概要

遠端主機上安裝的 PDF 檢視器受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Foxit Reader 版本比 5.0.2.0718 舊。因此,該應用程式受到多個弱點影響:

- 動態連結程式庫 (DLL) 檔案放置及載入方式中存在一個瑕疵,特別是 dwmapi.dll、dwrite.dll 和 msdrm.dll 檔案。應用程式會使用固定路徑搜尋這些檔案,而該路徑可包含可能不受信任或不受使用者控制的目錄。攻擊者可惡意利用此問題,透過特製的特洛伊木馬 DLL 檔案插入搜尋路徑中,以應用程式或執行應用程式之使用者的權限執行任意程式碼。
(CVE-2011-3691)
- 在 OpenFile() 方法的 FoxitReaderOCX ActiveX 控制項中存在一個邊界錯誤,這是因為不當清理使用者提供的輸入所致。攻擊者可惡意利用此錯誤,透過傳遞至 'strFilePath' 參數的過長字串,執行任意程式碼。

解決方案

升級版本至 Foxit Reader 5.0.2.0718 或更新版本。

另請參閱

https://secuniaresearch.flexerasoftware.com/secunia_research/2011-55/

http://www.nessus.org/u?8ffc67b9

https://seclists.org/bugtraq/2011/Jul/139

https://www.foxitsoftware.com/support/security-bulletins.php

https://www.foxitsoftware.com/company/press.php?id=224

Plugin 詳細資訊

嚴重性: High

ID: 55671

檔案名稱: foxit_reader_5_0_2_0718.nasl

版本: 1.13

類型: local

代理程式: windows

系列: Windows

已發布: 2011/7/25

已更新: 2019/1/2

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:foxitsoftware:foxit_reader

必要的 KB 項目: installed_sw/Foxit Reader

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/7/21

弱點發布日期: 2011/7/21

參考資訊

CVE: CVE-2011-3691

BID: 48836