5
CVE-2013-4474
- EPSS 10.48%
- Veröffentlicht 23.11.2013 11:55:04
- Zuletzt bearbeitet 29.04.2026 01:13:23
- Erkennungen
Format string vulnerability in the extractPages function in utils/pdfseparate.cc in poppler before 0.24.3 allows remote attackers to cause a denial of service (crash) via format string specifiers in a destination filename.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 15.10
Freedesktop ≫ Poppler Version <= 0.24.1
Freedesktop ≫ Poppler Version 0.1
Freedesktop ≫ Poppler Version 0.1.1
Freedesktop ≫ Poppler Version 0.1.2
Freedesktop ≫ Poppler Version 0.2.0
Freedesktop ≫ Poppler Version 0.3.0
Freedesktop ≫ Poppler Version 0.3.1
Freedesktop ≫ Poppler Version 0.3.2
Freedesktop ≫ Poppler Version 0.3.3
Freedesktop ≫ Poppler Version 0.4.0
Freedesktop ≫ Poppler Version 0.4.1
Freedesktop ≫ Poppler Version 0.4.2
Freedesktop ≫ Poppler Version 0.4.3
Freedesktop ≫ Poppler Version 0.4.4
Freedesktop ≫ Poppler Version 0.5.0
Freedesktop ≫ Poppler Version 0.5.1
Freedesktop ≫ Poppler Version 0.5.2
Freedesktop ≫ Poppler Version 0.5.3
Freedesktop ≫ Poppler Version 0.5.4
Freedesktop ≫ Poppler Version 0.5.9
Freedesktop ≫ Poppler Version 0.5.90
Freedesktop ≫ Poppler Version 0.5.91
Freedesktop ≫ Poppler Version 0.6.0
Freedesktop ≫ Poppler Version 0.6.1
Freedesktop ≫ Poppler Version 0.6.2
Freedesktop ≫ Poppler Version 0.6.3
Freedesktop ≫ Poppler Version 0.6.4
Freedesktop ≫ Poppler Version 0.7.0
Freedesktop ≫ Poppler Version 0.7.1
Freedesktop ≫ Poppler Version 0.7.2
Freedesktop ≫ Poppler Version 0.7.3
Freedesktop ≫ Poppler Version 0.8.0
Freedesktop ≫ Poppler Version 0.8.1
Freedesktop ≫ Poppler Version 0.8.2
Freedesktop ≫ Poppler Version 0.8.3
Freedesktop ≫ Poppler Version 0.8.4
Freedesktop ≫ Poppler Version 0.8.5
Freedesktop ≫ Poppler Version 0.8.6
Freedesktop ≫ Poppler Version 0.8.7
Freedesktop ≫ Poppler Version 0.9.0
Freedesktop ≫ Poppler Version 0.9.1
Freedesktop ≫ Poppler Version 0.9.2
Freedesktop ≫ Poppler Version 0.9.3
Freedesktop ≫ Poppler Version 0.10.0
Freedesktop ≫ Poppler Version 0.10.1
Freedesktop ≫ Poppler Version 0.10.2
Freedesktop ≫ Poppler Version 0.10.3
Freedesktop ≫ Poppler Version 0.10.4
Freedesktop ≫ Poppler Version 0.10.5
Freedesktop ≫ Poppler Version 0.10.6
Freedesktop ≫ Poppler Version 0.10.7
Freedesktop ≫ Poppler Version 0.11.0
Freedesktop ≫ Poppler Version 0.11.1
Freedesktop ≫ Poppler Version 0.11.2
Freedesktop ≫ Poppler Version 0.11.3
Freedesktop ≫ Poppler Version 0.12.0
Freedesktop ≫ Poppler Version 0.12.1
Freedesktop ≫ Poppler Version 0.12.2
Freedesktop ≫ Poppler Version 0.12.3
Freedesktop ≫ Poppler Version 0.12.4
Freedesktop ≫ Poppler Version 0.13.0
Freedesktop ≫ Poppler Version 0.13.1
Freedesktop ≫ Poppler Version 0.13.2
Freedesktop ≫ Poppler Version 0.13.3
Freedesktop ≫ Poppler Version 0.13.4
Freedesktop ≫ Poppler Version 0.14.0
Freedesktop ≫ Poppler Version 0.14.1
Freedesktop ≫ Poppler Version 0.14.2
Freedesktop ≫ Poppler Version 0.14.3
Freedesktop ≫ Poppler Version 0.14.4
Freedesktop ≫ Poppler Version 0.14.5
Freedesktop ≫ Poppler Version 0.15.0
Freedesktop ≫ Poppler Version 0.15.1
Freedesktop ≫ Poppler Version 0.15.2
Freedesktop ≫ Poppler Version 0.15.3
Freedesktop ≫ Poppler Version 0.16.0
Freedesktop ≫ Poppler Version 0.16.1
Freedesktop ≫ Poppler Version 0.16.2
Freedesktop ≫ Poppler Version 0.16.3
Freedesktop ≫ Poppler Version 0.16.4
Freedesktop ≫ Poppler Version 0.16.5
Freedesktop ≫ Poppler Version 0.16.6
Freedesktop ≫ Poppler Version 0.16.7
Freedesktop ≫ Poppler Version 0.17.0
Freedesktop ≫ Poppler Version 0.17.1
Freedesktop ≫ Poppler Version 0.17.2
Freedesktop ≫ Poppler Version 0.17.3
Freedesktop ≫ Poppler Version 0.17.4
Freedesktop ≫ Poppler Version 0.18.0
Freedesktop ≫ Poppler Version 0.18.1
Freedesktop ≫ Poppler Version 0.18.2
Freedesktop ≫ Poppler Version 0.18.3
Freedesktop ≫ Poppler Version 0.18.4
Freedesktop ≫ Poppler Version 0.19.0
Freedesktop ≫ Poppler Version 0.19.1
Freedesktop ≫ Poppler Version 0.19.2
Freedesktop ≫ Poppler Version 0.19.3
Freedesktop ≫ Poppler Version 0.19.4
Freedesktop ≫ Poppler Version 0.20.0
Freedesktop ≫ Poppler Version 0.20.1
Freedesktop ≫ Poppler Version 0.20.2
Freedesktop ≫ Poppler Version 0.20.3
Freedesktop ≫ Poppler Version 0.20.4
Freedesktop ≫ Poppler Version 0.20.5
Freedesktop ≫ Poppler Version 0.21.0
Freedesktop ≫ Poppler Version 0.21.1
Freedesktop ≫ Poppler Version 0.21.2
Freedesktop ≫ Poppler Version 0.21.3
Freedesktop ≫ Poppler Version 0.21.4
Freedesktop ≫ Poppler Version 0.22.0
Freedesktop ≫ Poppler Version 0.22.1
Freedesktop ≫ Poppler Version 0.22.2
Freedesktop ≫ Poppler Version 0.22.3
Freedesktop ≫ Poppler Version 0.22.4
Freedesktop ≫ Poppler Version 0.23.0
Freedesktop ≫ Poppler Version 0.23.1
Freedesktop ≫ Poppler Version 0.23.2
Freedesktop ≫ Poppler Version 0.23.3
Freedesktop ≫ Poppler Version 0.23.4
Freedesktop ≫ Poppler Version 0.24.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 10.48% | 0.952 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:P
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
http://bugs.debian.org/723124
http://secunia.com/advisories/56567
http://security.gentoo.org/glsa/glsa-201401-21.xml
http://www.openwall.com/lists/oss-security/2013/10/29/1
http://www.ubuntu.com/usn/USN-2958-1
https://bugs.freedesktop.org/show_bug.cgi?id=69434
http://cgit.freedesktop.org/poppler/poppler/commit/?id=61f79b8447c3ac8ab5a26e79e0c28053ffdccf75
http://www.securityfocus.com/bid/63374