Pubblicato il 2026-08-06 · Fonte: NVD NIST
La funzionalità di creazione PDF di Foxit PDF Services API consente di fare riferimento a file esterni. Sebbene l'accesso ai file locali sia limitato, un attaccante potrebbe sfruttare una vulnerabilità SSRF (Server-Side Request Forgery) utilizzando il reindirizzamento URL per bypassare la convalida, portando così a una disclosure di informazioni. La CVSS Score di 8.5 indica un impatto alto. La vulnerabilità non è attualmente sfruttata in modo attivo.
Un attaccante potrebbe sfruttare questa vulnerabilità per accedere a informazioni sensibili presenti su sistemi che utilizzano Foxit PDF Services API. La capacità di bypassare la convalida e accedere a risorse esterne attraverso URL di reindirizzamento rappresenta un rischio significativo per la sicurezza dei dati. I sistemi a rischio sono quelli che utilizzano la funzionalità di creazione PDF dell'API.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di applicare patch di sicurezza non appena disponibili. In assenza di patch specifiche, è raccomandata l'implementazione di controlli di sicurezza aggiuntivi, come la validazione rigorosa degli URL e la limitazione dell'accesso ai file esterni. Inoltre, è fondamentale mantenere aggiornati i software e le librerie utilizzate per prevenire lo sfruttamento di vulnerabilità note.
La vulnerabilità CVE-2026-18597 è una vulnerabilità di tipo SSRF che colpisce la funzionalità di creazione PDF di Foxit PDF Services API, permettendo la disclosure di informazioni sensibili.
L'impatto della vulnerabilità è alto, con una CVSS Score di 8.5, e potrebbe portare alla disclosure di informazioni sensibili.
Per proteggersi, è consigliabile applicare patch di sicurezza non appena disponibili e implementare controlli di sicurezza aggiuntivi, come la validazione degli URL e la limitazione dell'accesso ai file esterni.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.