poppler 'poppler/Function.cc'输入验证漏洞 CVE-2010-3703 CNNVD-201011-037

4.3 AV AC AU C I A
发布: 2010-11-05
修订: 2011-01-22

poppler 是一种解析PDF格式文档的程序库。 poppler 0.8.7及0.15.1之前的其他版本,以及其他产品中的PDF解析器中的poppler/Function.cc文件中的PostScriptFunction::PostScriptFunction函数中存在输入验证漏洞。上下文攻击者可以借助能够触发未初始化指针解引用的PDF文件导致拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有35条受影响产品信息