The interface of Foxit PDF Editor/Reader lacks the permission verification for secure reading mode, which allows specially crafted PDFs to trigger external SMB authentication without any security prompts and thereby leak the hash of the user's credentials.
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Foxit Software Inc. | Foxit PDF Editor | Versions 2026.2 and earlier | - |
|
| Foxit Software Inc. | Foxit PDF Reader | Versions 2026.2 and earlier | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-91803 | 8.8 HIGH | Foxit PDF Editor/Reader 更新器 DLL 劫持漏洞 |
| CVE-2026-91800 | 8.8 HIGH | Foxit PDF Editor 安装程序本地提权漏洞 |
| CVE-2026-91798 | 8.8 HIGH | Foxit PDF Editor/Reader 更新器权限提升漏洞 |
| CVE-2026-91813 | 8.8 HIGH | Foxit PDF Editor FoxitUpdater 本地提权漏洞 |
| CVE-2026-91812 | 7.9 HIGH | Foxit PDF 更新器证书验证本地提权漏洞 |
| CVE-2026-91809 | 7.8 HIGH | Foxit PDF 编辑器/阅读器注解信息泄露漏洞 |
| CVE-2026-91811 | 7.8 HIGH | Foxit PDF Editor/Reader 远程代码执行漏洞 |
| CVE-2026-91804 | 7.8 HIGH | Foxit PDF Editor/Reader 渲染时越界写入漏洞 |
| CVE-2026-91806 | 7.8 HIGH | Foxit PDF编辑器阅读器信息泄露漏洞 |
| CVE-2026-91801 | 7.8 HIGH | Foxit PDF 富媒体注释目录遍历远程代码执行漏洞 |
| CVE-2026-91797 | 7.8 HIGH | Foxit PDF Editor/Reader 目录遍历远程代码执行漏洞 |
| CVE-2026-91789 | 7.8 HIGH | Foxit PDF Editor U3D文件解析远程代码执行漏洞 |
| CVE-2026-91791 | 7.8 HIGH | Foxit PDF Editor 注解释放后使用漏洞 |
| CVE-2026-91816 | 7.8 HIGH | Foxit PDF Editor/Reader AcroForm 远程代码执行漏洞 |
| CVE-2026-91793 | 7.8 HIGH | Foxit PDF Editor/Reader 信息泄露漏洞 |
| CVE-2026-91792 | 7.8 HIGH | Foxit PDF编辑器/阅读器释放后使用远程代码执行漏洞 |
| CVE-2026-91802 | 7.8 HIGH | Foxit PDF Editor/Reader WebP解码堆溢出漏洞 |
| CVE-2026-91805 | 7.8 HIGH | Foxit PDF编辑器/阅读器释放后使用漏洞 |
| CVE-2026-91795 | 7.8 HIGH | Foxit PDF Editor/Reader 远程代码执行漏洞 |
| CVE-2026-91799 | 7.8 HIGH | Foxit Editor/Reader 重置表单释放后使用漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论