Vulnerabilidad en Foxit 3D Plugin Beta (CVE-2019-6984)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
28/01/2019
Última modificación:
21/07/2021
Descripción
Se ha detectado un problema en Foxit 3D Plugin Beta, en versiones anteriores a la 9.4.0.16807, para Foxit Reader y PhantomPDF. La aplicación podría encontrar un uso de memoria previamente liberada o confusión de tipos durante la gestión de determinados archivos PDF que embeben contenido 3D especialmente manipulado debido al uso de un puntero no inicializado.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:foxitsoftware:3d:*:*:*:*:*:foxit_reader:*:* | 9.4.0.16807 (excluyendo) | |
cpe:2.3:a:foxitsoftware:3d:*:*:*:*:*:phantompdf:*:* | 9.4.0.16807 (excluyendo) | |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página