Vulnerabilidad en Foxit Reader (CVE-2011-3691)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
27/09/2011
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de ruta de búsqueda no confiable en Foxit Reader v5.0.2.0718 y anteriores permite a usuarios locales conseguir privilegios a través de un caballo de Troya con dwmapi.dll, dwrite.dll o msdrm.dll en el directorio de trabajo actual.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:foxitsoftware:foxit_reader:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | |
cpe:2.3:a:foxitsoftware:foxit_reader:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:3.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:3.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:3.1.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:3.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:3.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:4.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:foxitsoftware:foxit_reader:4.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página