
Exploit de prova de conceito para CVE-2019-13288, demonstrando negação de serviço por recursão infinita no Xpdf 4.01.01 via um arquivo PDF malicioso.
xpdf/install/bin/pdftotext ./poc.pdf
Em Xpdf 4.01.01, a função Parser::getObj() em Parser.cc pode causar recursão infinita por meio de um arquivo especialmente criado. Um atacante remoto pode explorar isso para um ataque de DoS. Isso é semelhante ao CVE-2018-16646.
