Soda PDF Desktop是加拿大Soda公司的一个全功能PDF编辑软件。 Soda PDF Desktop存在路径遍历漏洞,该漏洞源于解析CBZ文件时缺少对用户提供路径的验证,可能导致目录遍历和远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-14409 | Soda PDF Desktop PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability | |
| CVE-2025-14411 | Soda PDF Desktop PDF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability | |
| CVE-2025-14407 | Soda PDF Desktop PDF File Parsing Memory Corruption Information Disclosure Vulnerability | |
| CVE-2025-14408 | Soda PDF Desktop PDF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability | |
| CVE-2025-14410 | Soda PDF Desktop PDF File Parsing Out-Of-Bounds Read Information Disclosure Vulnerability | |
| CVE-2025-14406 | Soda PDF Desktop Uncontrolled Search Path Element Local Privilege Escalation Vulnerability | |
| CVE-2025-14415 | Soda PDF Desktop Launch Insufficient UI Warning Remote Code Execution Vulnerability | |
| CVE-2025-14412 | Soda PDF Desktop XLS File Insufficient UI Warning Remote Code Execution Vulnerability | |
| CVE-2025-14414 | Soda PDF Desktop Word File Insufficient UI Warning Remote Code Execution Vulnerability |
No comments yet