## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SANDI-GO-PS-2018-002---CVE-2018-14442
# Foxit Reader - CPDF_Parser::m_pCryptoHandler - Uso dopo liberazione - RCE
# VulnerabilitÃ
Fare riferimento a memoria dopo che è stata liberata può causare il crash di un programma, l'uso di valori imprevisti o l'esecuzione di codice
# Descrizione della vulnerabilitÃ
Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario sulle installazioni vulnerabili di Foxit Reader. È richiesta l'interazione dell'utente per sfruttare questa vulnerabilità , in quanto la vittima deve visitare una pagina dannosa o aprire un file dannoso.
Il difetto specifico risiede nella gestione di **CPDF_Parser::m_pCryptoHandler**. Il problema deriva dalla mancata validazione dell'esistenza di un oggetto prima di eseguire operazioni su di esso. Un attaccante può sfruttare questa vulnerabilità per eseguire codice nel contesto del processo corrente.
# ID CVE
CVE-2018-14442
# Fornitore
www.foxitsoftware.com
# Prodotto
* Foxit Reader 9.0.1.1049 e precedenti
* Foxit PhantomPDF 9.0.1.1049 e precedenti