
Exploit di prova di concetto per CVE-2019-13288, che dimostra un denial-of-service per ricorsione infinita in Xpdf 4.01.01 tramite un file PDF appositamente creato.
xpdf/install/bin/pdftotext ./poc.pdf
In Xpdf 4.01.01, la funzione Parser::getObj() in Parser.cc può causare ricorsione infinita tramite un file appositamente creato. Un attaccante remoto può sfruttare questa vulnerabilità per un attacco DoS. È simile a CVE-2018-16646.
