Vulnerabilidad en Foxit 3D Plugin Beta (CVE-2019-6982)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
28/01/2019
Última modificación:
28/01/2019
Descripción
Se ha detectado un problema en Foxit 3D Plugin Beta, en versiones anteriores a la 9.4.0.16807, para Foxit Reader y PhantomPDF. La aplicación podría encontrar una escritura fuera de límites y un cierre inesperado durante la gestión de determinados archivos PDF que embeben contenido 3D especialmente manipulado debido al manejo incorrecto de una excepción de lógica en la función IFXASSERT.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:foxitsoftware:3d:*:*:*:*:*:foxit_reader:*:* | 9.4.0.16807 (excluyendo) | |
cpe:2.3:a:foxitsoftware:3d:*:*:*:*:*:phantompdf:*:* | 9.4.0.16807 (excluyendo) | |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página