QPDF 资源管理错误漏洞 CVE-2015-9252 CNNVD-201802-960

4.3 AV AC AU C I A
发布: 2018-02-13
修订: 2018-05-08

QPDF是一个能够对PDF进行结构化的命令行程序。该程序可以加密PDF文件,分析或更改PDF文件的内部结构。 QPDF 7.0.0之前版中的QPDFTokenizer.cc文件的‘QPDFTokenizer::resolveLiteral()’函数存在资源管理错误漏洞。远程攻击者可利用该漏洞造成拒绝服务(无限递归和栈耗尽)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息