
Proof-of-Concept-Exploit für CVE-2019-13288, der einen Denial-of-Service durch unendliche Rekursion in Xpdf 4.01.01 über eine präparierte PDF-Datei demonstriert.
xpdf/install/bin/pdftotext ./poc.pdf
In Xpdf 4.01.01 kann die Funktion Parser::getObj() in Parser.cc durch eine manipulierte Datei eine Endlosrekursion verursachen. Ein entfernter Angreifer kann dies für einen DoS-Angriff ausnutzen. Dies ähnelt CVE-2018-16646.
