Foxit Reader和Foxit PhantomPDF 路径遍历漏洞 CVE-2019-6754 CNNVD-201904-1280

6.8 AV AC AU C I A
发布: 2019-06-03
修订: 2019-10-09

Foxit Reader和Foxit PhantomPDF都是中国福昕(Foxit)公司的一款PDF文档阅读器。 基于Windows平台的Foxit Reader 9.4.1.16828及之前版本,Foxit PhantomPDF 8.3.9.41099及之前版本和9.4.1.16828及之前版本中的localFileStorage方法存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息