An issue was discovered in Foxit Reader and PhantomPDF before 10.1.4. It allows attackers to delete arbitrary files (during uninstallation) via a symlink.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HFoxitsoftware Foxit Reader
APPFoxitsoftware< 10.1.4Foxitsoftware Phantompdf
APPFoxitsoftware< 10.1.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2021-38568CRITICAL9.8PL ✓same product
Uszkodzenie pamięci podczas konwersji PDF w Foxit Reader i PhantomPDF
CVE-2021-38572CRITICAL9.8PL ✓same product
Foxit Reader/PhantomPDF — zapis do dowolnych plików przez brak walidacji ścieżki extractPages
CVE-2021-33793CRITICAL9.8PL ✓same product
Zapis poza granicami bufora w Foxit Reader i PhantomPDF przy konwersji dokumentów Office
CVE-2021-33794CRITICAL9.1PL ✓same product
Foxit Reader i PhantomPDF — ujawnienie danych lub crash przy obsłudze XFA
CVE-2021-38573CRITICAL9.8PL ✓same product
Foxit Reader/PhantomPDF: zapis do dowolnych plików przez CombineFiles