VeryPDF PCL Converter 2.7 содержит уязвимость типа «отказ в обслуживании», которая позволяет локальным злоумышленникам аварийно завершить работу приложения, указав слишком длинную строку пароля. Злоумышленники могут вызвать переполнение буфера, введя 3000-байтовый пароль в поля шифрования PDF Security, что приведет к сбою приложения при обработке файлов PCL.
Показать оригинальное описание (EN)
VeryPDF PCL Converter 2.7 contains a denial of service vulnerability that allows local attackers to crash the application by supplying an excessively long password string. Attackers can trigger a buffer overflow by entering a 3000-byte password in the PDF Security encryption fields, causing the application to crash when processing PCL files.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Verypdf Verypdf
cpe:2.3:a:verypdf:verypdf:2.7:*:*:*:*:*:*:*
|
— | — |