
Prueba de concepto del exploit para CVE-2019-13288, que demuestra una denegación de servicio por recursión infinita en Xpdf 4.01.01 mediante un archivo PDF manipulado.
xpdf/install/bin/pdftotext ./poc.pdf
En Xpdf 4.01.01, la función Parser::getObj() en Parser.cc puede causar una recursión infinita mediante un archivo manipulado. Un atacante remoto puede aprovechar esto para un ataque de denegación de servicio. Esto es similar a CVE-2018-16646.
