CRITICAL🇬🇧 English

CVE-2021-38572

Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages

CVSS 9.8v3.1pub. 2021-08-11upd. 2024-11-21

Podatność w Foxit Reader i PhantomPDF przed wersją 10.1.4 umożliwia atakującemu zapis do dowolnych plików systemowych. Brak walidacji parametru pathname w funkcji extractPages czyni tę lukę szczególnie groźną ze względu na krytyczny poziom CVSS 9.8.

Pokaż oryginał (EN)

An issue was discovered in Foxit Reader and PhantomPDF before 10.1.4. It allows writing to arbitrary files because the extractPages pathname is not validated.

🤖 Analiza AI
Jak działa

Funkcja extractPages nie przeprowadza weryfikacji (walidacji) podanej ścieżki docelowej (pathname). Atakujący może dostarczyć specjalnie spreparowany dokument lub żądanie wskazujące dowolną ścieżkę w systemie plików. W wyniku tego aplikacja zapisuje dane pod wskazaną przez atakującego lokalizacją bez żadnych ograniczeń uprawnień na poziomie aplikacji.

Skutki

Atakujący może nadpisać lub utworzyć dowolne pliki w systemie, co może prowadzić do przejęcia kontroli nad systemem, eskalacji uprawnień (privilege escalation) lub trwałego uszkodzenia danych.

Mitygacja

Należy zaktualizować Foxit Reader oraz PhantomPDF do wersji 10.1.4 lub nowszej. Szczegółowe informacje dostępne są w biuletynach bezpieczeństwa producenta pod adresem https://www.foxitsoftware.com/support/security-bulletins.php

Kogo dotyczy

Foxit Reader oraz Foxit PhantomPDF w wersjach przed 10.1.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Foxitsoftware Foxit Reader

    APP
    Foxitsoftware
    < 10.1.4
  • Foxitsoftware Phantompdf

    APP
    Foxitsoftware
    < 10.1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-38568CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF

CVE-2021-38570CRITICAL9.1PL ✓ten sam produkt

Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink

CVE-2021-33793CRITICAL9.8PL ✓ten sam produkt

Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office

CVE-2021-33794CRITICAL9.1PL ✓ten sam produkt

Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA

CVE-2021-38573CRITICAL9.8PL ✓ten sam produkt

Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles