Zero Day Initiative upozorňuje na zero-day zranitelnost v aplikaci pdfforge PDF Architect, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití chyby s hodnocením CVSS 7.8 je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvodné stránky.
Zdroj uvádí, že zranitelnost v aplikaci pdfforge PDF Architect umožňuje vzdáleným útočníkům spustit libovolný kód při parsování souborů PDF. K úspěšnému zneužití chyby je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku. ZDI zranitelnosti přiřadila skóre CVSS 7.8.
V aplikaci pdfforge PDF Architect byla odhalena zranitelnost typu poškození paměti při zpracování souborů PDF, která vzdáleným útočníkům umožňuje spustit libovolný kód. Podle Zero Day Initiative vyžaduje zneužití interakci uživatele, konkrétně návštěvu škodlivé stránky nebo otevření podvrženého souboru, a zranitelnosti bylo přiřazeno skóre CVSS 7.8.
Podle Zero Day Initiative umožňuje zranitelnost v aplikaci pdfforge PDF Architect vzdáleným útočníkům spustit libovolný kód prostřednictvím zápisu mimo vyhrazené hranice při parsování PDF souborů. K úspěšnému zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvrženou stránku; ZDI chybě přiřadila skóre CVSS 7.8.
Podle Zero Day Initiative obsahuje aplikace pdfforge PDF Architect zranitelnost typu nekontrolované vyhledávací cesty ve službě pro aktualizace. Lokální útočník s možností spouštět nízkoúrovňový kód na cílovém systému ji může zneužít k navýšení oprávnění; ZDI chybě přiřadila CVSS skóre 7.8.