Ãë¾àÁ¡ID |
28940 |
À§Çèµµ |
20 |
Æ÷Æ® |
139,445 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SMB |
»ó¼¼¼³¸í |
ÇØ´ç ¹öÀü¿¡ µû¸£¸é ¿ø°Ý Windows È£½ºÆ®¿¡ ¼³Ä¡µÈ Foxit PDF Editor ÀÀ¿ë ÇÁ·Î±×·¥(ÀÌÀü À̸§Àº Foxit PhantomPDF)Àº 12.0 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ ´ÙÀ½°ú °°Àº ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°Ý °ø°ÝÀÚ°¡ Foxit PDF Reader 11.2.1.53537ÀÇ ¿µÇâÀ» ¹Þ´Â ¼³Ä¡¿¡ ´ëÇÑ Áß¿äÇÑ Á¤º¸¸¦ °ø°³ÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ë»óÀÌ ¾Ç¼º ÆäÀÌÁö¸¦ ¹æ¹®Çϰųª ¾Ç¼º ÆÄÀÏÀ» ¿¾î¾ß ÇÏ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é »ç¿ëÀÚ ÀÛ¾÷ÀÌ ÇÊ¿äÇÕ´Ï´Ù. Annotation °³Ã¼¸¦ ó¸®ÇÏ´Â µ¥ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â JavaScript¿¡¼ ÀÛ¾÷À» ¼öÇàÇÏ¿© ÇÒ´çµÈ °³Ã¼ÀÇ ³¡À» Áö³ª Àб⸦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ°ÍÀ» ´Ù¸¥ Ãë¾àÁ¡°ú ÇÔ²² È°¿ëÇÏ¿© ÇöÀç ÇÁ·Î¼¼½ºÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ZDI-CAN-16777À̾ú½À´Ï´Ù. (CVE-2022-34873)
- ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°Ý °ø°ÝÀÚ´Â Foxit PDF Reader 11.2.2.53575ÀÇ ¿µÇâÀ» ¹Þ´Â ¼³Ä¡¿¡ ´ëÇÑ Áß¿äÇÑ Á¤º¸¸¦ °ø°³ÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ë»óÀÌ ¾Ç¼º ÆäÀÌÁö¸¦ ¹æ¹®Çϰųª ¾Ç¼º ÆÄÀÏÀ» ¿¾î¾ß ÇÏ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é »ç¿ëÀÚ ÀÛ¾÷ÀÌ ÇÊ¿äÇÕ´Ï´Ù. Doc °³Ã¼¸¦ ó¸®ÇÏ´Â µ¥ ƯÁ¤ °áÇÔÀÌ ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â JavaScript¿¡¼ ÀÛ¾÷À» ¼öÇàÇÏ¿© ÇÒ´çµÈ °³Ã¼ÀÇ ³¡À» Áö³ª Àб⸦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ°ÍÀ» ´Ù¸¥ Ãë¾àÁ¡°ú ÇÔ²² È°¿ëÇÏ¿© ÇöÀç ÇÁ·Î¼¼½ºÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ZDI-CAN-17474¿´½À´Ï´Ù. (CVE-2022-34874) - ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿ø°Ý °ø°ÝÀÚ°¡ Foxit PDF Reader 11.2.1.53537ÀÇ ¿µÇâÀ» ¹Þ´Â ¼³Ä¡¿¡ ´ëÇÑ Áß¿äÇÑ Á¤º¸¸¦ °ø°³ÇÒ ¼ö ÀÖ½À´Ï´Ù. ´ë»óÀÌ ¾Ç¼º ÆäÀÌÁö¸¦ ¹æ¹®Çϰųª ¾Ç¼º ÆÄÀÏÀ» ¿¾î¾ß ÇÏ´Â ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á¸é »ç¿ëÀÚ ÀÛ¾÷ÀÌ ÇÊ¿äÇÕ´Ï´Ù. ƯÁ¤ °áÇÔÀº ADBC °³Ã¼¸¦ ó¸®ÇÏ´Â µ¥ Á¸ÀçÇÕ´Ï´Ù. °ø°ÝÀÚ´Â JavaScript¿¡¼ ÀÛ¾÷À» ¼öÇàÇÏ¿© ÇÒ´çµÈ °³Ã¼ÀÇ ³¡À» Áö³ª Àб⸦ Æ®¸®°ÅÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ÝÀÚ´Â ÀÌ°ÍÀ» ´Ù¸¥ Ãë¾àÁ¡°ú ÇÔ²² È°¿ëÇÏ¿© ÇöÀç ÇÁ·Î¼¼½ºÀÇ ÄÁÅؽºÆ®¿¡¼ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ZDI-CAN-16981À̾ú½À´Ï´Ù. (CVE-2022-34875)
* Âü°í »çÀÌÆ®: http://www.nessus.org/u?a27a3e57
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Foxit Reader 12.0 ÀÌÀü ¹öÀü Microsoft Windows Any version |
ÇØ°áÃ¥ |
Foxit ReaderÀÇ °¡Àå ÃֽŠ¹öÀü (12.0 ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2022-34873,CVE-2022-34874,CVE-2022-34875 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|