Foxit Reader和PhantomPDF 越边界读取漏洞 CVE-2016-8876 CNNVD-201610-872

6.8 AV AC AU C I A
发布: 2016-10-31
修订: 2016-11-29

Foxit Reader是中国福昕(Foxit)软件公司的一款PDF文档阅读器。PhantomPDF是一个商业版。 基于Windows平台上的Foxit Reader和PhantomPDF 8.1之前版本中存在越边界读取漏洞。当gflags应用启用时,远程攻击者可通过在PDF文件中的XFA数据流中嵌入TIFF图像利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息