Podatność w Foxit Reader i PhantomPDF przed wersją 10.1.4 umożliwia nieuwierzytelnionemu atakującemu zapis do dowolnych plików w systemie. Wynika z braku walidacji ścieżki (pathname) przekazywanej do funkcji CombineFiles, co czyni ją poważnym zagrożeniem dla integralności systemu.
▸ Pokaż oryginał (EN)
An issue was discovered in Foxit Reader and PhantomPDF before 10.1.4. It allows writing to arbitrary files because a CombineFiles pathname is not validated.
Funkcja CombineFiles w Foxit Reader i PhantomPDF nie sprawdza poprawności podanej ścieżki do pliku. Atakujący może dostarczyć spreparowaną ścieżkę, która wskazuje na dowolną lokalizację w systemie plików. W wyniku tego aplikacja zapisuje dane pod wskazaną przez atakującego ścieżką, omijając zamierzone ograniczenia dostępu do plików.
Atakujący może zapisywać dane do dowolnych plików w systemie, co może prowadzić do modyfikacji krytycznych plików systemowych, nadpisania konfiguracji lub potencjalnego wykonania złośliwego kodu poprzez podmianę plików wykonywalnych bądź bibliotek.
Należy zaktualizować Foxit Reader oraz Foxit PhantomPDF do wersji 10.1.4 lub nowszej. Szczegółowe informacje dostępne są w biuletynach bezpieczeństwa producenta pod adresem: https://www.foxitsoftware.com/support/security-bulletins.php
Foxit Reader oraz Foxit PhantomPDF w wersjach wcześniejszych niż 10.1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFoxitsoftware Foxit Reader
APPFoxitsoftware< 10.1.4Foxitsoftware Phantompdf
APPFoxitsoftware< 10.1.4
Powiązane podatności
Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF
Foxit Reader/PhantomPDF: usuwanie plików przez atak symlink
Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office
Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA
Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages