Poppler是一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。 Poppler 024.1及之前的版本中的utils/pdfseparate.cc文件中的‘extractPages’函数中存在格式化字符串漏洞。远程攻击者可借助目标文件名的格式字符串说明符,利用该漏洞造成拒绝服务(程序崩溃)。
Poppler是一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。 Poppler 024.1及之前的版本中的utils/pdfseparate.cc文件中的‘extractPages’函数中存在格式化字符串漏洞。远程攻击者可借助目标文件名的格式字符串说明符,利用该漏洞造成拒绝服务(程序崩溃)。