Report
CVE-2025-55313 Hoch

Foxit PDF Reader/Editor – Speicherbeschädigung erlaubt Code-Ausführung

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Foxit PDF Reader und Editor für Windows und macOS vor Version 13.2 sowie in den 2025-Versionen vor 2025.2 besteht eine Schwachstelle, die bei der Verarbeitung präparierter PDF-Dateien zur Ausführung beliebigen Codes führen kann. Ursache ist eine unzureichende Behandlung von Speicherzuweisungsfehlern, nachdem einer charLimit-Eigenschaft eines Formularfelds per JavaScript ein extrem grosser Wert zugewiesen wurde. Dies kann zu Speicherbeschädigung führen, wenn ein Benutzer eine bösartige Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Apple (macOS/iOS)

Alle Reports zu Apple (macOS/iOS)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.