Foxit Reader代码执行漏洞(CNVD-2023-9608935)

发布者:信网处发布时间:2023-12-11浏览次数:48

Foxit Reader代码执行漏洞(CNVD-2023-9608935

Foxit Reader是中国福昕(Foxit)公司的一款PDF文档阅读器。

一、漏洞分析

 公开日期:2023-12-08

 漏洞编号:CNVD-2023-96089

 危害等级:高危

 漏洞描述:Foxit Reader 12.1.3.15356版本之前存在代码执行漏洞,该漏洞是由于Javascript saveAs API中的缺陷引起的。攻击者可利用此漏洞在系统上执行任意代码。

二、漏洞影响产品

Foxit Foxit Reader 12.1.3.15356

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.foxit.com/downloads/