Foxit Reader代码执行漏洞(CNVD-2023-9608935)
Foxit Reader是中国福昕(Foxit)公司的一款PDF文档阅读器。
一、漏洞分析
公开日期:2023-12-08
漏洞编号:CNVD-2023-96089
危害等级:高危
漏洞描述:Foxit Reader 12.1.3.15356版本之前存在代码执行漏洞,该漏洞是由于Javascript saveAs API中的缺陷引起的。攻击者可利用此漏洞在系统上执行任意代码。
二、漏洞影响产品
Foxit Foxit Reader 12.1.3.15356
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.foxit.com/downloads/