Podle ZDI je ve verzi pdfforge PDF Architect přítomna zranitelnost typu 'out-of-bounds read', kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Exploitace vyžaduje interakci uživatele (návštěvu škodlivé stránky nebo otevření škodlivého souboru).
Zero Day Initiative oznámila zranitelnost typu out-of-bounds write v parseru PDF Architect od pdfforge umožňující útočníkům spustit libovolný kód. Zneužití vyžaduje interakci uživatele — otevření maliciózního souboru nebo návštěva škodlivé stránky. CVSS skóre je 7,8.
Zdroj uvádí zranitelnost v PDF Architect společnosti pdfforge, která umožňuje vzdáleným útočníkům spustit libovolný kód na oběťovém systému. Exploitace vyžaduje interakci uživatele – oběť musí navštívit podvržené webové stránky nebo otevřít podvržený soubor. ZDI jí přidělila CVSS skóre 7,8.
Zdroj uvádí zranitelnost v pdfforge PDF Architect, kterou mohou vzdálení útočníci zneužít ke spuštění libovolného kódu. Vyžaduje interakci uživatele – otevření škodlivého souboru nebo návštěvu škodlivé stránky. ZDI jí přiřadil CVSS skóre 7,8.
Zdroj uvádí zranitelnost v aktivační službě aktualizací pdfforge PDF Architect, která umožňuje lokální eskalaci práv útočníkům se spuštěným nízkoprivilegovaným kódem. Zranitelnosti přiřazena závažnost CVSS 7,8.