Podatność w Foxit Reader i PhantomPDF przed wersją 10.1.4 umożliwia atakującemu zapis do dowolnych plików systemowych. Brak walidacji parametru pathname w funkcji extractPages czyni tę lukę szczególnie groźną ze względu na krytyczny poziom CVSS 9.8.
▸ Pokaż oryginał (EN)
An issue was discovered in Foxit Reader and PhantomPDF before 10.1.4. It allows writing to arbitrary files because the extractPages pathname is not validated.
Funkcja extractPages nie przeprowadza weryfikacji (walidacji) podanej ścieżki docelowej (pathname). Atakujący może dostarczyć specjalnie spreparowany dokument lub żądanie wskazujące dowolną ścieżkę w systemie plików. W wyniku tego aplikacja zapisuje dane pod wskazaną przez atakującego lokalizacją bez żadnych ograniczeń uprawnień na poziomie aplikacji.
Atakujący może nadpisać lub utworzyć dowolne pliki w systemie, co może prowadzić do przejęcia kontroli nad systemem, eskalacji uprawnień (privilege escalation) lub trwałego uszkodzenia danych.
Należy zaktualizować Foxit Reader oraz PhantomPDF do wersji 10.1.4 lub nowszej. Szczegółowe informacje dostępne są w biuletynach bezpieczeństwa producenta pod adresem https://www.foxitsoftware.com/support/security-bulletins.php
Foxit Reader oraz Foxit PhantomPDF w wersjach przed 10.1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFoxitsoftware Foxit Reader
APPFoxitsoftware< 10.1.4Foxitsoftware Phantompdf
APPFoxitsoftware< 10.1.4
Powiązane podatności
Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF
Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink
Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office
Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA
Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles