Ad

CVE-2026-91797

HIGH CVSS 3.1: 7,8 EPSS 0.35%
Обновлено 23 сентября 2026
Foxit Software Inc.
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик Foxit Software Inc.
Публичный эксплойт Нет

Foxit PDF Editor/Reader failed to validate the directory traversal path in the attachment file name, resulting in malicious attachments being able to be written to directories outside the expected secure area when the PDF is opened.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

foxit software inc.:foxit pdf reader foxit software inc.:foxit pdf editor