Xpdf是FOO实验室的一款开源的PDF阅读器。该产品支持解码LZW压缩格式的文件以及阅读加密的PDF文件。 Xpdf 4.0.4版本存在安全漏洞,该漏洞源于TextOutputDev.cc的TextLine类中存在无效的内存访问。攻击者利用该漏洞把特制的pdf文件发送到pdftotext二进制文件,从而导致拒绝服务(分段错误)或其他影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Docker images of Xpdf 4.04, vulnerable to CVE-2022-30524 | https://github.com/rishvic/xpdf-docker | POC Details |
No public POC found.
Login to generate AI POC| CVE-2022-29972 | Magnitude Simba Amazon Redshift ODBC Driver 参数注入漏洞 | |
| CVE-2022-30333 | UnRAR 路径遍历漏洞 | |
| CVE-2022-28739 | Ruby 缓冲区错误漏洞 | |
| CVE-2022-28738 | Ruby 资源管理错误漏洞 | |
| CVE-2022-30286 | PyScript 安全漏洞 | |
| CVE-2022-23332 | Shenzhen Ejoin Information Technology Manual Ping Form 代码注入漏洞 | |
| CVE-2022-27224 | Galleon NTS-6002 操作系统命令注入漏洞 | |
| CVE-2022-28162 | Broadcom Brocade SANnav 安全漏洞 | |
| CVE-2022-28161 | Broadcom Brocade SANnav 日志信息泄露漏洞 | |
| CVE-2022-27114 | HTMLDOC 输入验证错误漏洞 | |
| CVE-2022-29971 | Magnitude Simba Amazon Athena ODBC Driver 参数注入漏洞 | |
| CVE-2021-43712 | Employee Daily Task Management System 跨站脚本漏洞 | |
| CVE-2022-30239 | Magnitude Simba Amazon Athena JDBC Driver 参数注入漏洞 | |
| CVE-2022-30240 | Magnitude Simba Amazon Redshift JDBC Driver 参数注入漏洞 | |
| CVE-2022-27308 | PHProjekt MyProjects 跨站脚本漏洞 | |
| CVE-2022-27412 | Explore IT Explore CMS SQL注入漏洞 | |
| CVE-2022-29933 | Pixel&tonic Craft CMS 授权问题漏洞 | |
| CVE-2022-29868 | AgileBits 1Password 安全漏洞 | |
| CVE-2022-30335 | Wealth Management System Bonanza Wealth Management SQL注入漏洞 | |
| CVE-2022-23704 | Integrated Lights-Out 4 (iLO 4) 安全漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet