Foxit 3D Plugin是中国福昕(Foxit)公司的一款使用在PDF文档阅读器中的3D插件。 基于Windows平台的Foxit 3D Plugin Beta 9.7.1.29511及之前版本中U3D对象(PDF文件)的处理过程存在缓冲区错误漏洞,该漏洞源于在将用户提交的数据复制到基于堆的缓冲区之前,程序没有正确验证该数据的长度。远程攻击者可借助恶意的文件或页面利用该漏洞在当前进程的上下文中执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Foxit | PhantomPDF | 9.7.1.29511 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-10900 | Foxit Reader和PhantomPDF 资源管理错误漏洞 | |
| CVE-2020-10890 | Foxit Reader和PhantomPDF communication API 跨站请求伪造漏洞 | |
| CVE-2020-10889 | Foxit Reader和PhantomPDF 安全漏洞 | |
| CVE-2020-10892 | Foxit Reader和PhantomPDF 跨站请求伪造漏洞 | |
| CVE-2020-10891 | Foxit Reader和PhantomPDF 安全漏洞 | |
| CVE-2020-10895 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10894 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10893 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10897 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10899 | Foxit Reader和PhantomPDF 资源管理错误漏洞 | |
| CVE-2020-10898 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10901 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10913 | Foxit Reader和PhantomPDF 安全漏洞 | |
| CVE-2020-10903 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10902 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10905 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10904 | Foxit 3D Plugin 缓冲区错误漏洞 | |
| CVE-2020-10907 | Foxit Reader和PhantomPDF 资源管理错误漏洞 | |
| CVE-2020-10906 | Foxit Reader和PhantomPDF 资源管理错误漏洞 | |
| CVE-2020-10910 | Foxit Reader和PhantomPDF 安全漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet