EN

Tracker / CVE-2020-12247

CVE-2020-12247

Alta 7.1

In Foxit Reader and PhantomPDF before 10.0.1, and PhantomPDF before 9.7.3, attackers can obtain sensitive information from an out-of-bounds read because a text-string index continues to be used after splitting a string into two parts. A crash may also occur.

Prodotti e versioni affette

foxitsoftware phantompdf · … → 10.0.0.35798
foxitsoftware phantompdf · … → 9.7.2.29539
foxitsoftware reader · … → 10.0.0.35798

Analisi

Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.

Riferimenti