VDB
CVE-2024-12751
CVE-2024-12751
PUBLISHED
In Foxit PDF Editor und Foxit Reader gibt es mehrere Sicherheitslücken. Diese Schwachstellen sind auf unzureichende Validierung, unzureichende Benutzerabfragen und unsachgemäße Ressourcenbehandlung in verschiedenen Komponenten zurückzuführen. Ein entfernter authentifizierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen, vertrauliche Informationen preiszugeben oder Daten zu manipulieren. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
EPSS 2.89% · 86.6th percentile
Risk Scores
EPSS Score
2.89%
86.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Foxit | Foxit PDF Editor <=2024.3.0.26795 | |
| Foxit | Foxit Reader <=2024.3.0.26795 | |
| Foxit | Foxit PDF Editor <=2023.3.0.23028 | |
| Foxit | Foxit PDF Editor <=11.2.11.54113 | |
| Foxit | Foxit PDF Editor <=12.1.8.15703 | |
| Foxit | Foxit PDF Editor <=13.1.4.23147 |
Timeline
- Dec 16, 2024 CVE Published
- Dec 30, 2024 PoC Published
- Dec 30, 2024 PoC Published
- Dec 30, 2024 PoC Published
- Dec 30, 2024 CVE Updated
- Dec 31, 2024 EPSS Score
- Dec 31, 2024 Coalition ESS Score
- Jan 16, 2025 EPSS Score
- Feb 1, 2025 EPSS Score
- Feb 17, 2025 EPSS Score
- Mar 21, 2025 EPSS Score
- Apr 6, 2025 EPSS Score