CVE-2019-25550

MEDIUM CVSS 4.0: 6,9 EPSS 0.02%
Обновлено 16 апреля 2026
Verypdf
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Verypdf
Публичный эксплойт Да

Encrypt PDF 2.3 содержит уязвимость переполнения буфера, которая позволяет локальным злоумышленникам аварийно завершить работу приложения, введя слишком длинные строки в поля пароля. Злоумышленники могут вставить 1000-байтовый буфер в поле «Пароль пользователя» или «Мастер-пароль» в диалоговом окне «Настройки», чтобы вызвать сбой приложения при импорте PDF-файлов.

Показать оригинальное описание (EN)

Encrypt PDF 2.3 contains a buffer overflow vulnerability that allows local attackers to crash the application by inputting excessively long strings into password fields. Attackers can paste a 1000-byte buffer into the User Password or Master Password field in the Settings dialog to trigger an application crash when importing PDF files.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Verypdf Encrypt_Pdf
cpe:2.3:a:verypdf:encrypt_pdf:2.3:*:*:*:*:*:*:*

Связанные уязвимости