# N/A
## 漏洞概述
Xpdf 4.01.01 版本中,Parser.cc 文件中的 Parser::getObj() 函数可能因特制文件导致无限递归。这可被远程攻击者用来实施拒绝服务(DoS)攻击。
## 影响版本
Xpdf 4.01.01
## 漏洞细节
Parser::getObj() 函数在处理特制文件时可能会发生无限递归,类似于CVE-2018-16646。
## 漏洞影响
远程攻击者可以通过构造特制的文件触发该漏洞,从而对系统进行拒绝服务(DoS)攻击。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/gleaming0/CVE-2019-13288 | POC详情 |
| 2 | None | https://github.com/Fineas/CVE-2019-13288-POC | POC详情 |
| 3 | Replicated using afl fuzzer instrumentation! Shoutz to antonio-morales. | https://github.com/WildWestCyberSecurity/CVE-2019-13288 | POC详情 |
| 4 | POCs and Patches for CVE-2019-13288 - XPDF Infinite recursion & Null pointer dereference | https://github.com/ngtuonghung/CVE-2019-13288 | POC详情 |
暂无评论