Vulnerabilidad en Foxit Reader (CVE-2013-10068)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
05/08/2025
Última modificación:
05/08/2025
Descripción
El complemento Foxit Reader versión 2.2.1.530, incluido en Foxit Reader 5.4.4.11281, contiene una vulnerabilidad de desbordamiento de búfer en el módulo npFoxitReadercomplemento.dll. Al cargar un archivo PDF desde un host remoto, una cadena de consulta demasiado larga en la URL puede desbordar el búfer, lo que permite a atacantes remotos ejecutar código arbitrario.
Impacto
Puntuación base 4.0
9.40
Gravedad 4.0
CRÍTICA
Referencias a soluciones, herramientas e información
- https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/browser/foxit_reader_plugin_url_bof.rb
- https://www.exploit-db.com/exploits/23944
- https://www.exploit-db.com/exploits/24502
- https://www.tenable.com/plugins/nessus/64094
- https://www.vulncheck.com/advisories/foxit-reader-plugin-url-processing-buffer-overflow