Sploitus

Exploit for PS-2018-002

kitploit · 2026-08-29

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SANDI-GO-PS-2018-002---CVE-2018-14442
# Foxit Reader - CPDF_Parser::m_pCryptoHandler - Uso dopo liberazione - RCE

# Vulnerabilità

Fare riferimento a memoria dopo che è stata liberata può causare il crash di un programma, l'uso di valori imprevisti o l'esecuzione di codice

# Descrizione della vulnerabilità

Questa vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario sulle installazioni vulnerabili di Foxit Reader. È richiesta l'interazione dell'utente per sfruttare questa vulnerabilità, in quanto la vittima deve visitare una pagina dannosa o aprire un file dannoso.

Il difetto specifico risiede nella gestione di **CPDF_Parser::m_pCryptoHandler**. Il problema deriva dalla mancata validazione dell'esistenza di un oggetto prima di eseguire operazioni su di esso. Un attaccante può sfruttare questa vulnerabilità per eseguire codice nel contesto del processo corrente.

# ID CVE

CVE-2018-14442

# Fornitore

www.foxitsoftware.com

# Prodotto

  * Foxit Reader 9.0.1.1049 e precedenti
  * Foxit PhantomPDF 9.0.1.1049 e precedenti