
CVE-2019-13288에 대한 개념 증명 익스플로잇으로, 조작된 PDF 파일을 통해 Xpdf 4.01.01에서 무한 재귀 서비스 거부(DoS)를 시연합니다.
xpdf/install/bin/pdftotext ./poc.pdf
Xpdf 4.01.01에서 Parser.cc의 Parser::getObj() 함수는 조작된 파일을 통해 무한 재귀를 일으킬 수 있습니다. 원격 공격자는 이를 이용해 DoS 공격을 수행할 수 있습니다. 이는 CVE-2018-16646과 유사합니다.
