Karakas-online

Chm2pdf

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 01.12.2008 15:30:03
  • Zuletzt bearbeitet 09.04.2025 00:30:58

chm2pdf 0.9 uses temporary files in directories with fixed names, which allows local users to cause a denial of service (chm2pdf failure) of other users by creating those directories ahead of time.

  • EPSS 0.02%
  • Veröffentlicht 01.12.2008 15:30:03
  • Zuletzt bearbeitet 09.04.2025 00:30:58

chm2pdf 0.9 allows user-assisted local users to delete arbitrary files via a symlink attack on .chm files in the (1) /tmp/chm2pdf/work or (2) /tmp/chm2pdf/orig temporary directories.