Ad

CVE-2026-91795

HIGH CVSS 3.1: 7,8 EPSS 0.12%
Обновлено 23 сентября 2026
Foxit
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-822
Поставщик Foxit
Публичный эксплойт Нет

Foxit PDF Editor/Reader's FileOpen plugin did not adequately validate certain encryption metadata in specially crafted PDF files. This could leave an internal pointer in an invalid state, resulting in chained read and write access violations and potentially enabling arbitrary code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)