Программа:
Foxit Phantom PDF Suite 2.x
Foxit Phantom PDF Suite 3.x
Foxit Phantom PDF Suite 4.x
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе. Уязвимость существует из-за ошибки в проверке входных данных
при попытке устновить текст заголовка окна. Атакующий может передать специально
сформированный PDF документ, содержащий слишком длинный заголовок, что приведет
к выполнению произвольного кода.
Эксплоит:
http://pdfsig-collision.florz.de/letter_of_rec.pdf
http://pdfsig-collision.florz.de/order.pdf