VDB
CVE-2024-7725
CVE-2024-7725
PUBLISHED
In Foxit PDF Editor bestehen mehrere Schwachstellen. Diese Fehler treten bei der Verwendung der Funktionen "Search and Redact" oder "Smart Redact" aufgrund der unsachgemäßen Behandlung bestimmter Doc-Objekte oder AcroForms innerhalb der Anwendung auf. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen und vertrauliche Informationen preiszugeben. Einige der Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können.
EPSS 3.27% · 87.4th percentile
Risk Scores
EPSS Score
3.27%
87.4th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Foxit | Foxit PDF Editor for Mac <12.1.6 | |
| Foxit | Foxit PDF Editor <11.2.11 | |
| Foxit | Foxit PDF Editor <2024.2.3 | |
| Foxit | Foxit PDF Editor for Mac <11.1.10 |
Timeline
- Aug 5, 2024 CVE Published
- Aug 21, 2024 PoC Published
- Aug 22, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
- Oct 5, 2024 Coalition ESS Score
- Oct 18, 2024 Coalition ESS Score
- Oct 22, 2024 CVE Updated
- Oct 23, 2024 EPSS Score
- Nov 12, 2024 EPSS Score
- Dec 4, 2024 EPSS Score
- Jan 14, 2025 EPSS Score
- Feb 3, 2025 EPSS Score