CVE-2013-4474
Format string भेद्यता poppler 0.24.3 से पहले के utils/pdfseparate.cc में extractPages फ़ंक्शन में मौजूद है, जो दूरस्थ हमलावरों को गंतव्य फ़ाइलनाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर्स के माध्यम से सेवा से वंचित (क्रैश) करने की...
- प्रकाशित
- 23 नव॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 26 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Format string भेद्यता poppler 0.24.3 से पहले के utils/pdfseparate.cc में extractPages फ़ंक्शन में मौजूद है, जो दूरस्थ हमलावरों को गंतव्य फ़ाइलनाम में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर्स के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती है।
स्रोत
1Daniel Kahn Gillmor · linux · 26 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।