Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Foxit PDF Reader y PDF Editor (CVE-2024-25858)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2024
Última modificación:
23/05/2025

Descripción

En Foxit PDF Reader anterior a 2024.1 y PDF Editor anterior a 2024.1, la ejecución de código a través de JavaScript podría ocurrir debido a un mensaje emergente no optimizado para que los usuarios revisen los parámetros de los comandos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:foxit:pdf_editor:*:*:*:*:*:*:*:* 2024.4 (excluyendo)
cpe:2.3:a:foxit:pdf_reader:*:*:*:*:*:*:*:* 2024.4 (excluyendo)