CNNVD-ID编号 | CNNVD-201910-1314 |
CVE编号 | CVE-2019-17142 |
发布时间 | 2019-10-22 |
更新时间 | 2019-10-29 |
漏洞类型 | 资源管理错误 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 远程 |
厂 商 | N/A |
Foxit PhantomPDF是中国福昕(Foxit)公司的一款PDF文档阅读器。stb是一款用于C/C ++的单文件公共域库。
Foxit PhantomPDF中存在资源管理错误漏洞,该漏洞源于程序在对对象执行操作前没有验证该对象是否存在。攻击者可借助恶意的页面或文件利用该漏洞在当前进程的上下文中执行任意代码。
目前厂商已发布升级了Foxit PhantomPDF 资源管理错误漏洞的补丁,Foxit PhantomPDF 资源管理错误漏洞的补丁获取链接:
https://www.foxitsoftware.com/support/security-bulletins.php
来源:www.foxitsoftware.com
链接:https://www.foxitsoftware.com/support/security-bulletins.php
来源:www.zerodayinitiative.com
暂无