Poppler 数字错误漏洞 CVE-2017-2820 CNNVD-201707-416

6.8 AV AC AU C I A
发布: 2017-07-12
修订: 2023-01-27

Poppler是一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。 Poppler 0.53.0版本中的JPEG 2000图像解析功能存在整数溢出漏洞。攻击者可借助特制的PDF文件利用该漏洞越边界覆盖堆,执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息