CVE-2018-8002
PoDoFo 0.9.5 में, PdfParserObject.cpp में PdfParserObject::ParseFileComplete() में एक अनंत लूप भेद्यता मौजूद है जिसके परिणामस्वरूप स्टैक ओवरफ़्लो हो सकता है। दूरस्थ हमलावर एक विशेष रूप से तैयार की गई...
- प्रकाशित
- 9 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PoDoFo 0.9.5 में, PdfParserObject.cpp में PdfParserObject::ParseFileComplete() में एक अनंत लूप भेद्यता मौजूद है जिसके परिणामस्वरूप स्टैक ओवरफ़्लो हो सकता है। दूरस्थ हमलावर एक विशेष रूप से तैयार की गई pdf फ़ाइल के माध्यम से सेवा से वंचित करने या संभवतः अनिर्दिष्ट अन्य प्रभाव उत्पन्न करने के लिए इस भेद्यता का लाभ उठा सकते हैं।
स्रोत
1- PoDoFo 0.9.5 - Buffer Overflow (PoC)एक्सप्लॉइट
r4xis · linux · 26 जून 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।