Podofo Project

Podofo

62 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.37%
  • Veröffentlicht 19.01.2018 08:29:00
  • Zuletzt bearbeitet 21.11.2024 04:09:23

In PoDoFo 0.9.5, there is an uncontrolled memory allocation in the PoDoFo::PdfVecObjects::Reserve function (base/PdfVecObjects.h). Remote attackers could leverage this vulnerability to cause a denial of service via a crafted pdf file.

Exploit
  • EPSS 0.23%
  • Veröffentlicht 09.01.2018 05:29:00
  • Zuletzt bearbeitet 21.11.2024 04:08:33

In PoDoFo 0.9.5, there is an integer overflow in the PdfObjectStreamParserObject::ReadObjectsFromStream function (base/PdfObjectStreamParserObject.cpp). Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted pdf...

Exploit
  • EPSS 0.29%
  • Veröffentlicht 09.01.2018 05:29:00
  • Zuletzt bearbeitet 21.11.2024 04:08:33

PoDoFo 0.9.5 does not properly validate memcpy arguments in the PdfMemoryOutputStream::Write function (base/PdfOutputStream.cpp). Remote attackers could leverage this vulnerability to cause a denial-of-service or possibly unspecified other impact via...

Exploit
  • EPSS 0.37%
  • Veröffentlicht 08.01.2018 07:29:00
  • Zuletzt bearbeitet 21.11.2024 04:08:32

In PoDoFo 0.9.5, there is an uncontrolled memory allocation in the PdfParser::ReadXRefSubsection function (base/PdfParser.cpp). Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted pdf file.

Exploit
  • EPSS 0.37%
  • Veröffentlicht 08.01.2018 07:29:00
  • Zuletzt bearbeitet 21.11.2024 04:08:32

In PoDoFo 0.9.5, there is an integer overflow in the PdfXRefStreamParserObject::ParseStream function (base/PdfXRefStreamParserObject.cpp). Remote attackers could leverage this vulnerability to cause a denial-of-service via a crafted pdf file.

  • EPSS 0.45%
  • Veröffentlicht 05.05.2017 07:29:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The PoDoFo::PdfXRefStreamParserObject::ReadXRefStreamEntry function in base/PdfXRefStreamParserObject.cpp:224 in PoDoFo 0.9.5 allows remote attackers to cause a denial of service (heap-based buffer over-read) or possibly have unspecified other impact...

  • EPSS 0.35%
  • Veröffentlicht 01.05.2017 01:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Heap-based buffer overflow in the PdfParser::ReadObjects function in base/PdfParser.cpp in PoDoFo 0.9.5 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via vectors related to m_offset...

Exploit
  • EPSS 0.42%
  • Veröffentlicht 22.04.2017 22:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The function PdfPagesTree::GetPageNodeFromArray in PdfPageTree.cpp:464 in PoDoFo 0.9.5 allows remote attackers to cause a denial of service (infinite recursion and application crash) via a crafted PDF document.

Exploit
  • EPSS 0.35%
  • Veröffentlicht 22.04.2017 21:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

PoDoFo 0.9.5 allows denial of service (infinite recursion and stack consumption) via a crafted PDF file in PoDoFo::PdfParser::ReadDocumentStructure (PdfParser.cpp).

Exploit
  • EPSS 0.65%
  • Veröffentlicht 21.04.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The function TextExtractor::ExtractText in TextExtractor.cpp:77 in PoDoFo 0.9.5 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted PDF document.