VDB

CVE-2024-47810

CVE-2024-47810 PUBLISHED

In Foxit PDF Editor und Foxit Reader gibt es mehrere Sicherheitslücken. Diese Schwachstellen sind auf unzureichende Validierung, unzureichende Benutzerabfragen und unsachgemäße Ressourcenbehandlung in verschiedenen Komponenten zurückzuführen. Ein entfernter authentifizierter oder lokaler Angreifer kann diese Schwachstellen ausnutzen, um seine Privilegien zu erweitern, beliebigen Code auszuführen, vertrauliche Informationen preiszugeben oder Daten zu manipulieren. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.14% · 33.4th percentile

Risk Scores

EPSS Score
0.14%
33.4th percentile

Affected Products

VendorProductVersions
FoxitFoxit PDF Editor <=12.1.8.15703
FoxitFoxit PDF Editor <=2024.3.0.26795
FoxitFoxit PDF Editor <=13.1.4.23147
FoxitFoxit PDF Editor <=2023.3.0.23028
FoxitFoxit PDF Editor <=11.2.11.54113
FoxitFoxit Reader <=2024.3.0.26795

Timeline

  • Dec 16, 2024 CVE Published
  • Dec 18, 2024 PoC Published
  • Dec 18, 2024 PoC Published
  • Dec 19, 2024 EPSS Score
  • Dec 20, 2024 PoC Published
  • Dec 20, 2024 PoC Published
  • Dec 20, 2024 PoC Published
  • Dec 20, 2024 PoC Published
  • Dec 30, 2024 CVE Updated
  • Jan 4, 2025 EPSS Score
  • Jan 21, 2025 EPSS Score
  • Feb 6, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›