Podofo Project

Podofo

62 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.03%
  • Veröffentlicht 24.08.2025 16:15:30
  • Zuletzt bearbeitet 12.09.2025 20:02:23

A flaw has been found in PoDoFo 1.1.0-dev. This issue affects the function PdfTokenizer::DetermineDataType of the file src/podofo/main/PdfTokenizer.cpp of the component PDF Dictionary Parser. Executing manipulation can lead to use after free. It is p...

Exploit
  • EPSS 0.16%
  • Veröffentlicht 10.05.2023 16:15:12
  • Zuletzt bearbeitet 27.01.2025 18:15:35

Podofo v0.10.0 was discovered to contain a heap buffer overflow via the component PoDoFo::PdfEncryptRC4::PdfEncryptRC4.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 10.05.2023 16:15:12
  • Zuletzt bearbeitet 27.01.2025 18:15:35

Podofo v0.10.0 was discovered to contain a heap buffer overflow via the component PoDoFo::PdfEncryptAESV3::PdfEncryptAESV3.

Exploit
  • EPSS 0.11%
  • Veröffentlicht 10.05.2023 16:15:12
  • Zuletzt bearbeitet 27.01.2025 18:15:35

Podofo v0.10.0 was discovered to contain a heap-use-after-free via the component PoDoFo::PdfEncrypt::IsMetadataEncrypted().

Exploit
  • EPSS 0.09%
  • Veröffentlicht 10.05.2023 16:15:12
  • Zuletzt bearbeitet 27.01.2025 18:15:35

podofoinfo 0.10.0 was discovered to contain a segmentation violation via the function PoDoFo::PdfDictionary::findKeyParent.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 10.05.2023 16:15:12
  • Zuletzt bearbeitet 27.01.2025 19:15:15

podofoinfo 0.10.0 was discovered to contain a segmentation violation via the function PoDoFo::PdfObject::DelayedLoad.

Exploit
  • EPSS 0.05%
  • Veröffentlicht 22.04.2023 16:15:42
  • Zuletzt bearbeitet 04.02.2025 17:15:14

A vulnerability, which was classified as critical, was found in PoDoFo 0.10.0. Affected is the function readXRefStreamEntry of the file PdfXRefStreamParserObject.cpp. The manipulation leads to heap-based buffer overflow. An attack has to be approache...

Exploit
  • EPSS 0.17%
  • Veröffentlicht 25.08.2021 16:15:08
  • Zuletzt bearbeitet 21.11.2024 05:08:52

Exposure of Sensitive Information to an Unauthorized Actor in PoDoFo v0.9.6 allows attackers to obtain sensitive information via 'IsNextToken' in the component 'src/base/PdfToenizer.cpp'.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 25.08.2021 16:15:07
  • Zuletzt bearbeitet 21.11.2024 05:08:52

Stack-based Buffer Overflow in PoDoFo v0.9.6 allows attackers to cause a denial of service via the component 'src/base/PdfDictionary.cpp:65'.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 26.05.2021 22:15:08
  • Zuletzt bearbeitet 21.11.2024 06:03:59

A flaw was found in PoDoFo 0.9.7. A stack-based buffer overflow in PdfEncryptMD5Base::ComputeOwnerKey function in PdfEncrypt.cpp is possible because of a improper check of the keyLength value.