V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-19532
DEB
Высокий

В функции PdfTranslator::setTarget() в pdftranslator.cpp PoDoFo 0.9.6 существует уязвимость разыменования нулевого указателя при создании P…

CVSS
8.8
Высокий
EPSS
0.02
p73
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

В функции PdfTranslator::setTarget() в pdftranslator.cpp PoDoFo 0.9.6 существует уязвимость разыменования нулевого указателя при создании PdfXObject, как продемонстрировано podofoimpose. Это позволяет злоумышленнику вызвать отказ в обслуживании.

Теги · CWE
Без аутентификации
CWE-476
Затронутые продукты
LibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofoLibpodofo
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.017 · p73
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
libpodofoОтслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
UBU