CNVD-IDCNVD-2024-20599
公开日期2024-04-26
危害级别高(AV:L/AC:L/Au:N/C:C/I:C/A:C)
影响产品Foxit PDF Reader 2023.3.0.23028
CVE IDCVE-2024-30330
漏洞描述Foxit PDF Reader是中国福昕(Foxit)公司的一款PDF阅读器。
Foxit PDF Reader存在代码执行漏洞,该漏洞源于AcroForm模块存在释放后重用问题,攻击者可利用该漏洞在当前进程上下文中执行任意代码。
漏洞解决方案厂商已发布了漏洞修复程序,请及时关注更新。
Foxit PDF Reader一般是常用的办公软件,故关注一下该漏洞有利于提高文件储存的安全性。