Foxit Reader のスタートページに任意のスクリプトを挿入可能な脆弱性(Scan Tech Report)
Foxit Reader が起動する際に表示されるスタートページに任意のスクリプトを挿入可能な脆弱性が報告されています。
脆弱性と脅威
Foxit Reader が起動する際に表示されるスタートページに任意のスクリプトを挿入可能な脆弱性が報告されています。
リモートの第三者に利用された場合、Foxit Reader 上で不正なスクリプトが実行される可能性があります。
さらなる攻撃に悪用される可能性があるため、影響を受けるバージョンの Foxit Reader を利用するユーザは可能な限り以下に記載する対策を実施することを推奨します。
2.深刻度(CVSS)
現時点 (2014/7/14) において、CVE-ID 未割り当て
3.影響を受けるソフトウェア
Foxit Reader 6.2.0.0429 以前
※1 Foxit PhantomPDF 6.2.0.0429 以前も、この脆弱性の影響を受けることが報告されています。
4.解説
Foxit Reader では、起動時に最近開いたファイル (Recent Documents) の一覧や有償版の PhantomPDF などの広告を表示させるスタートページがデフォルトで表示されます。
表示される Recent Documents の情報は、以下の FileX※2 レジストリキーの値が元になります。
HKEY_CURRENT_USER\Software\Foxit Software\Foxit Reader 6.0\Recent File List\FileX
Foxit Reader には、この Recent Documents の情報をスタートページに表示する際の入力値チェックに不備あるため、レジストリに格納されたキー値をエスケープ処理せずそのまま出力してしまいます。
このため、不正なレジストリキーを利用して、スタートページに任意のスクリプトを挿入可能な脆弱性が存在します。
この脆弱性を利用することでリモートの攻撃者は、クロスサイトスクリプティング攻撃 (持続型) を介して Foxit Reader 上で任意のスクリプトが実行可能となります。
なお、この脆弱性を攻撃者が悪用するためには、Recent Documents の情報が含まれるレジストリキーを操作する必要があるため、当該レジストリキーを操作する不正なレジストリファイルを事前に標的ユーザに閲覧させる必要があります。
※2 X には、開いた PDF ファイルに応じて、1, 2, 3 と順に数字が入ります。
5.対策
以下の Web サイトより Foxit Reader 6.2.1 以降を入手し、当該バージョンにアップデートすることで、この脆弱性を解消することが可能です。
Foxit Reader 6.2.1:
http://www.foxitsoftware.com/downloads/
6.ソースコード
(Web非公開)
(執筆:株式会社ラック サイバー・グリッド研究所)
※Web非公開該当コンテンツ閲覧をご希望の方はScan Tech Reportにご登録(有料)下さい。
Scan Tech Report
http://scan.netsecurity.ne.jp/archives/51916302.html
関連リンク
編集部おすすめの記事
特集
株式会社ラック(LAC)
-
TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report)
2024 年 3 月に公開された、JetBrains 社の TeamCitry の脆弱性…
-
Windows 版 GlobalProtect App における権限昇格につながる任意のファイル削除の脆弱性(Scan Tech Report)
-
FileCatalyst Workflow における任意のコード実行につながるパストラバーサルの脆弱性(Scan Tech Report)
-
2023年にネットバンキングの不正送金が急増した理由
-
Nagios XI の monitoringwizard.php における SQL Injection の脆弱性(Scan Tech Report)
-
ラックが2024年3月期 通期決算を公表、売上高は前期比12.4%増
-
runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)
-
Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)
Scan Tech Report
-
TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report)
2024 年 3 月に公開された、JetBrains 社の TeamCitry の脆弱性…
-
Windows 版 GlobalProtect App における権限昇格につながる任意のファイル削除の脆弱性(Scan Tech Report)
-
FileCatalyst Workflow における任意のコード実行につながるパストラバーサルの脆弱性(Scan Tech Report)
-
Nagios XI の monitoringwizard.php における SQL Injection の脆弱性(Scan Tech Report)
-
runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)
-
Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)
-
Cacti における遠隔コード実行につながる複数の脆弱性(Scan Tech Report)
-
Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)
Scan PREMIUM 倶楽部
-
レッドチーム演習大成功 丸五か月間誰も気づけず
CISA は、これを「SILENTSHIELD 評価」と呼んでいる。CISA の…
-
今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか
-
ランサムウェア集団が謝罪
-
TeamCity におけるパス文字列処理の不備に起因する認証回避の脆弱性(Scan Tech Report)
-
裏目に出たサンドボックス/露北軍事同盟/MFAの穴 ほか [Scan PREMIUM Monthly Executive Summary 2024年6月度]
-
開発元にソフトウェアの製造責任を負わせるのは合理的?
-
支払額倍増の場合も ~ オラクルが Fortune 200 へ Java ライセンスに関する監査書送付を開始
-
被告:CISO ~ 実例で考える CISO が訴訟されるリスク
脆弱性と脅威 アクセスランキング
-
Assimp にヒープベースのバッファオーバーフローの脆弱性
-
スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題
-
「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)
-
NETGEAR 製ルータにバッファオーバーフローの脆弱性
-
JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効
-
PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも
-
HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性
-
メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨
-
「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)
-
同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例