VDB
CVE-2024-7722
CVE-2024-7722
PUBLISHED
In Foxit PDF Editor bestehen mehrere Schwachstellen. Diese Fehler treten bei der Verwendung der Funktionen "Search and Redact" oder "Smart Redact" aufgrund der unsachgemäßen Behandlung bestimmter Doc-Objekte oder AcroForms innerhalb der Anwendung auf. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen und vertrauliche Informationen preiszugeben. Einige der Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können.
EPSS 1.02% · 77.6th percentile
Risk Scores
EPSS Score
1.02%
77.6th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Foxit | Foxit PDF Editor <2024.2.3 | |
| Foxit | Foxit PDF Editor for Mac <12.1.6 | |
| Foxit | Foxit PDF Editor for Mac <11.1.10 | |
| Foxit | Foxit PDF Editor <11.2.11 |
Timeline
- Aug 5, 2024 CVE Published
- Aug 21, 2024 PoC Published
- Aug 22, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
- Oct 2, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 18, 2024 Coalition ESS Score
- Oct 22, 2024 CVE Updated
- Oct 23, 2024 EPSS Score
- Nov 12, 2024 EPSS Score
- Dec 4, 2024 EPSS Score
- Dec 24, 2024 EPSS Score