Poppler是一个用于生成PDF的C++类库,该库是从Xpdf(PDF阅读器)继承而来。 Poppler 0.59.0版本中存在安全漏洞,该漏洞源于Splash.cc文件的‘isImageInterpolationRequired()’函数中出现浮点异常。远程攻击者可借助特制的PDF文档利用该漏洞造成拒绝服务、获取信息或执行未授权的操作(浮点异常)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-14512 | NexusPHP SQL注入漏洞 | |
| CVE-2017-14500 | Newsbeuter 操作系统命令注入漏洞 | |
| CVE-2017-14503 | libarchive 安全漏洞 | |
| CVE-2017-14502 | libarchive 数字错误漏洞 | |
| CVE-2017-14501 | libarchive 安全漏洞 | |
| CVE-2017-14505 | ImageMagick 代码问题漏洞 | |
| CVE-2017-14504 | GraphicsMagick 安全漏洞 | |
| CVE-2017-14244 | iBall Baton ADSL2+ Home Router 授权问题漏洞 | |
| CVE-2017-14243 | UTStarcom UTStar WA3002G4 ADSL Broadband Modem 安全漏洞 | |
| CVE-2017-14513 | 米拓MetInfo 路径遍历漏洞 | |
| CVE-2017-14517 | Poppler 安全漏洞 | |
| CVE-2017-14511 | SAP E-Recruiting 输入验证漏洞 | |
| CVE-2017-14510 | SugarCRM 跨站脚本漏洞 | |
| CVE-2017-14509 | SugarCRM 安全漏洞 | |
| CVE-2017-14508 | SugarCRM Documents和Emails模块SQL注入漏洞 | |
| CVE-2017-14515 | Tenda W15E设备缓冲区错误漏洞 | |
| CVE-2017-14514 | Tenda W15E设备路径遍历漏洞 | |
| CVE-2017-14520 | IPoppler 安全漏洞 | |
| CVE-2017-14519 | Poppler 安全漏洞 |
No comments yet