Ad

CVE-2026-91813

HIGH CVSS 3.1: 8,8 EPSS 0.13%
Обновлено 23 сентября 2026
Foxit Software Inc.
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU))
Поставщик Foxit Software Inc.
Публичный эксплойт Нет

A vulnerability in Foxit PDF Editor/Reader’s update mechanism allows an update package to be replaced between download and high-privilege extraction due to insufficient file locking and integrity validation. This could enable local attackers to execute arbitrary code with elevated privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

foxit software inc.:foxit pdf reader foxit software inc.:foxit pdf editor