Ad

CVE-2026-91814

MEDIUM CVSS 3.1: 5,3 EPSS 0.17%
Обновлено 23 сентября 2026
Foxit Software Inc.
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-347 (Некорректная проверка подписи)
Поставщик Foxit Software Inc.
Публичный эксплойт Нет

A signature validation vulnerability exists in Foxit PDF Editor/Reader’s handling of incrementally updated PDF documents. Changes to visible document content may not invalidate the existing signature, allowing attackers to alter signed content and potentially carry out content spoofing while the document continues to appear validly signed.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

foxit software inc.:foxit pdf reader foxit software inc.:foxit pdf editor