
استغلال إثبات المفهوم لـ CVE-2019-13288، يوضح رفض الخدمة بسبب التكرار اللانهائي في Xpdf 4.01.01 عبر ملف PDF مصمم.
xpdf/install/bin/pdftotext ./poc.pdf
في Xpdf 4.01.01، قد تتسبب دالة
Parser::getObj()في ملفParser.ccفي تكرار لا نهائي عبر ملف معد خصيصًا. يمكن لمهاجم عن بُعد استغلال ذلك لشن هجوم حجب الخدمة (DoS). هذا مشابه لـ CVE-2018-16646.
