# Foxit PDF Reader exportXFAData暴露危险方法远程代码执行漏洞
## 概述
Foxit PDF Reader 中的 `exportXFAData` 方法存在漏洞,允许远程攻击者在受影响的安装上执行任意代码。此漏洞需要用户交互,即用户必须访问恶意页面或打开恶意文件。
## 影响版本
未提供具体版本信息。
## 细节
漏洞存在于 `exportXFAData` 方法中。应用程序暴露了一个 JavaScript 接口,允许写入任意文件。攻击者可以利用此漏洞在当前用户的上下文中执行代码。
## 影响
利用此漏洞,攻击者可以在用户的上下文中执行任意代码,从而可能导致系统被完全控制。需要注意的是,攻击需要用户执行特定操作,例如打开恶意文件或访问恶意页面。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/qwqdanchun/CVE-2023-27363 | POC详情 |
2 | 福昕Foxit PDF远程代码执行漏洞CVE-2023-27363分析与复现 | https://github.com/webraybtl/CVE-2023-27363 | POC详情 |
3 | 福昕Foxit PDF远程代码执行漏洞(CVE-2023-27363) | https://github.com/CN016/-Foxit-PDF-CVE-2023-27363- | POC详情 |
4 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E5%85%B6%E4%BB%96%E6%BC%8F%E6%B4%9E/Foxit%20PDF%20Reader%20%E5%8F%8A%20Editor%20%E4%BB%BB%E6%84%8F%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2023-27363.md | POC详情 |
标题: ZDI-23-491 | Zero Day Initiative -- 🔗来源链接
标签: x_research-advisory