• 中心首页
  • 中心概况
    • 返回上一级
    • 中心简介
    • 工作职责
    • 联系我们
  • 规章制度
    • 返回上一级
    • 制度建设
    • 规范化建设
  • 资讯中心
    • 返回上一级
    • 新闻资讯
    • 通知公告
    • 行业动态
  • 中心工作
    • 返回上一级
    • 信息化建设
    • 网络管理
    • 数据中心
  • 网络安全
    • 返回上一级
    • 通告预警
    • 安全知识
    • 等级保护
  • 帮助教程
数据信息中心
  • 中心首页
  • 中心概况
    • 中心简介
    • 工作职责
    • 联系我们
  • 规章制度
    • 制度建设
    • 规范化建设
  • 资讯中心
    • 新闻资讯
    • 通知公告
    • 行业动态
  • 中心工作
    • 信息化建设
    • 网络管理
    • 数据中心
  • 网络安全
    • 通告预警
    • 安全知识
    • 等级保护
  • 帮助教程
通告预警
当前位置: 中心首页>>网络安全>>通告预警>>正文
Foxit PDF Editor远程代码执行漏洞
发布人:日期:2021-12-17点击数:

Foxit PDF Editor是中国福昕(Foxit)公司的一款PDF编辑器。

一、漏洞分析

公开日期:2021-12-17

漏洞编号:CNVD-2021-100581/CVE-2021-34954

危害等级:高危

漏洞描述:Foxit PDF Editor存在安全漏洞,该漏洞源于产品对Annotation对象进行操作之前没有验证对象的存在性。攻击者诱导用户打开恶意文件或恶意页面后可通过该漏洞导致恶意代码执行。

二、漏洞影响产品

Foxit PDF Editor

三、漏洞处置建议

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.foxit.com/support/security-bulletins.html


 

版权所有©陕西机电职业技术学院-数据信息中心-网络信息安全办公室

地址:宝鸡市宝福路56号(宝福路校区) 蟠龙新区北社街1号(蟠龙校区)