Xpdf 缓冲区错误漏洞 CVE-2019-12957 CNNVD-201906-919

6.8 AV AC AU C I A
发布: 2019-06-25
修订: 2023-11-07

Xpdf是Foo实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。 Xpdf 4.01.01版本中的fofi/FoFiType1C.cc文件的FoFiType1C::convertToType1存在缓冲区错误漏洞。攻击者可借助特制的PDF文档利用该漏洞造成拒绝服务,泄露信息或造成其他危害。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息