QPDF 缓冲区错误漏洞 CVE-2017-18184 CNNVD-201802-957

4.3 AV AC AU C I A
发布: 2018-02-13
修订: 2018-05-08

QPDF是一个能够对PDF进行结构化的命令行程序。该程序可以加密PDF文件,分析或更改PDF文件的内部结构。 QPDF 7.0.0之前版本中的QPDF_encryption.cc文件的‘iterate_rc4’函数存在基于栈的越边界读取漏洞。远程攻击者可利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息