Encrypt PDF 2.3 содержит уязвимость переполнения буфера, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, введя слишком длинные строки в поля пароля. Злоумышленники могут вставить 1000-байтовый буфер в поле «Пароль пользователя» или «Мастер-пароль» в диалоговом окне «Настройки», чтобы вызвать сбой приложения при импорте PDF-файлов.
Показать оригинальное описание (EN)
Encrypt PDF 2.3 contains a buffer overflow vulnerability that allows local attackers to crash the application by inputting excessively long strings into password fields. Attackers can paste a 1000-byte buffer into the User Password or Master Password field in the Settings dialog to trigger an application crash when importing PDF files.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Verypdf Encrypt_Pdf
cpe:2.3:a:verypdf:encrypt_pdf:2.3:*:*:*:*:*:*:*
|
— | — |