Foxit Reader 9.0 < 9.6.0.25114のセキュリティバイパスの脆弱性

medium Nessus プラグイン ID 128422

概要

リモートのWindowsホストにインストールされているPDFビューアーは、セキュリティバイパスの脆弱性の影響を受けます。

説明

バージョン情報によると、リモートのWindowsホストにインストールされているFoxit Readerアプリケーションは、9.6.0.25114より前です。
したがって、セキュリティバイパスの脆弱性の影響を受けます。ユーザーがアプリケーション内から既にインストールされているFoxit Readerを更新すると、Safe-Reading-Modeが無効になる場合があります。攻撃者がこれを悪用して、コマンドを実行したり、不正なデータを送信したりする可能性があります。

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Foxit Readerをバージョン9.6.0.25114以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?2f244c3e

プラグインの詳細

深刻度: Medium

ID: 128422

ファイル名: foxit_reader_9_6_0_25114.nasl

バージョン: 1.1

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2019/9/3

更新日: 2019/9/3

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

CVSS スコアの根本的理由: Score based on analysis of the vendor advisory.

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:P/I:P/A:P

CVSS スコアのソース: manual

CVSS v3

リスクファクター: Medium

基本値: 5.7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L

脆弱性情報

CPE: cpe:/a:foxitsoftware:foxit_reader

必要な KB アイテム: installed_sw/Foxit Reader

パッチ公開日: 2019/8/15

脆弱性公開日: 2019/8/15