mPDF是一款使用PHP编写的用于将HTML转换成PDF文件的库。Foxit PhantomPDF是中国福昕(Foxit)公司的一款PDF文档阅读器。 Foxit PhantomPDF存在安全漏洞,该漏洞源于在将用户提供的数据复制到固定长度的基于堆栈的缓冲区之前,没有对其长度进行适当的验证。攻击者可利用该漏洞可以利用此漏洞在当前进程上下文中执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Foxit | PhantomPDF | 10.0.0.35798 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-17417 | Foxit Reader 资源管理错误漏洞 | |
| CVE-2020-17414 | Adobe Reader和Foxit Reader 安全漏洞 | |
| CVE-2020-17415 | mPDF和Foxit PhantomPDF 安全漏洞 | |
| CVE-2020-17416 | Foxit Reader 缓冲区错误漏洞 | |
| CVE-2020-17412 | mPDF和Foxit PhantomPDF 缓冲区错误漏洞 | |
| CVE-2020-17411 | Foxit PhantomPDF 缓冲区错误漏洞 | |
| CVE-2020-17410 | Foxit PhantomPDF 资源管理错误漏洞 |
No comments yet