Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Foxit PDF Compressor (CVE-2017-12892)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
16/08/2017
Última modificación:
20/04/2025

Descripción

Los instaladores Foxit PDF Compressor de las versiones 7.0.0.183 a 7.7.2.10 contienen una vulnerabilidad de precarga de DLL, en la que es posible para el instalador cargar un DLL malicioso localizado en el directorio de trabajo actual del instalador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:foxitsoftware:pdf_compressor:-:*:*:*:*:*:*:*