CVE-2008-2950
Page.cc में Page destructor, Poppler 0.8.4 और उससे पहले के संस्करणों में libpoppler में, pageWidgets ऑब्जेक्ट को तब भी हटा देता है जब उसे Page कंस्ट्रक्टर द्वारा आरंभित नहीं किया गया हो, जिससे दूरस्थ हमलावर...
- प्रकाशित
- 7 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Page.cc में Page destructor, Poppler 0.8.4 और उससे पहले के संस्करणों में libpoppler में, pageWidgets ऑब्जेक्ट को तब भी हटा देता है जब उसे Page कंस्ट्रक्टर द्वारा आरंभित नहीं किया गया हो, जिससे दूरस्थ हमलावर किसी विशेष रूप से तैयार किए गए PDF दस्तावेज़ के माध्यम से मनमाना कोड निष्पादित कर सकते हैं।
स्रोत
1Felipe Andres Manzano · linux · 8 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।