Sourceforge PoDoFo是Sourceforge组织的一个开源的、使用C++编写的PDF文件格式的库。 PoDoFo 0.9.7存在安全漏洞,该漏洞源于PdfEncryptMD5Base::ComputeOwnerKey函数中对keyllength值的检查不当可能导致基于堆栈的缓冲区溢出。
Sourceforge PoDoFo是Sourceforge组织的一个开源的、使用C++编写的PDF文件格式的库。 PoDoFo 0.9.7存在安全漏洞,该漏洞源于PdfEncryptMD5Base::ComputeOwnerKey函数中对keyllength值的检查不当可能导致基于堆栈的缓冲区溢出。