Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
veraPDF Validation XXE via Rich Text
Vulnerability Description
veraPDF validation model is an implementation of the veraPDF validation model. From 1.25.73 until 1.30.2 and 1.31.71, veraPDF-validation contains an XML External Entity (XXE) vulnerability in validation-model/src/main/java/org/verapdf/gf/model/tools/DictionaryKeysHelper.java in getRichTextStringOrStreamEntryStringRepresentation(), where a crafted PDF containing a malicious rich-text /RC or /RV entry can cause external entity expansion and reflect local file contents into the validation report. This issue is fixed in versions 1.30.2 and 1.31.71.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
XML外部实体引用的不恰当限制(XXE)
Vulnerability Title
veraPDF veraPDF-validation 输入验证错误漏洞
Vulnerability Description
veraPDF veraPDF-validation是veraPDF组织的一款PDF验证软件。 veraPDF veraPDF-validation 1.25.73版本至1.30.2之前版本和1.31.1版本至1.31.71之前版本存在输入验证错误漏洞,该漏洞源于DictionaryKeysHelper.java中的getRichTextStringOrStreamEntryStringRepresentation方法存在XML外部实体漏洞,特制PDF中的恶意rich-text /RC或/RV条目可导致外
CVSS Information
N/A
Vulnerability Type
N/A