pdfforge PDF Architect 激活服务更新服务中存在不受控的搜索路径元素,导致本地权限提升漏洞。该漏洞允许本地攻击者在受影响版本的 pdfforge PDF Architect 中提升权限。要利用此漏洞,攻击者必须首先获得在目标系统上执行低权限代码的能力。 具体缺陷存在于 activation-service 进程中。该产品从一个未受保护的路径加载库文件。攻击者可利用此漏洞提升权限,并以 SYSTEM 上下文执行代码。该漏洞编号为 ZDI-CAN-29536。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| pdfforge | PDF Architect | 9.1.90.23122 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| pdfforge | PDF Architect | 9.1.90.23122 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-92179 | pdfforge PDF Architect PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerab | |
| CVE-2026-92177 | pdfforge PDF Architect PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerab | |
| CVE-2026-92178 | pdfforge PDF Architect PDF File Parsing Memory Corruption Remote Code Execution Vulnerabil | |
| CVE-2026-92176 | pdfforge PDF Architect App Object Out-Of-Bounds Read Remote Code Execution Vulnerability |
No comments yet