Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
veraPDF Validation XXE via XFA
Vulnerability Description
veraPDF validation provides PDF/A and PDF/UA validation, feature reporting, and metadata repair. From 1.17.35 until 1.30.2 and 1.31.71, veraPDF-validation contains an XML External Entity (XXE) vulnerability in validation-model/src/main/java/org/verapdf/gf/model/impl/pd/GFPDAcroForm.java in the getdynamicRender() method, where a crafted PDF containing a malicious XFA stream can cause external entity expansion during PDF/UA-1 validation and allow local file disclosure or outbound server-side requests. This issue is fixed in versions 1.30.2 and 1.31.71.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Vulnerability Type
XML外部实体引用的不恰当限制(XXE)
Vulnerability Title
veraPDF-validation 输入验证错误漏洞
Vulnerability Description
veraPDF veraPDF-validation是veraPDF组织的一款PDF验证软件。 veraPDF-validation 1.17.35版本至1.30.2之前版本和1.31.71之前版本存在输入验证错误漏洞,该漏洞源于getdynamicRender()方法存在XML外部实体引用漏洞,可能导致本地文件泄露或出站服务器端请求。
CVSS Information
N/A
Vulnerability Type
N/A