
Preuve de concept d'exploit pour CVE-2019-13288, démontrant un déni de service par récursion infinie dans Xpdf 4.01.01 via un fichier PDF malveillant.
xpdf/install/bin/pdftotext ./poc.pdf
Dans Xpdf 4.01.01, la fonction
Parser::getObj()dansParser.ccpeut provoquer une récursion infinie via un fichier spécialement conçu. Un attaquant distant peut exploiter cela pour une attaque par déni de service. Ceci est similaire à CVE-2018-16646.
