← nejvýznamnější zprávy · všechny zprávy

Zero-day zranitelnost v pdfforge PDF Architect umožňuje vzdálené spuštění kódu

Podle Zero Day Initiative umožňuje zranitelnost v aplikaci pdfforge PDF Architect vzdáleným útočníkům spustit libovolný kód prostřednictvím zápisu mimo vyhrazené hranice při parsování PDF souborů. K úspěšnému zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvrženou stránku; ZDI chybě přiřadila skóre CVSS 7.8.

Číst originál na Zero Day Initiative →

1 zpráva z 1 zdroje · první 31. 8. 07:00 · poslední 31. 8. 07:00 CZ · EN/orig

pdfforge US

tg: zranitelnost

Jak se o tom psalo 1

  1. · Zero Day Initiative US nadpis události

    Zero-day zranitelnost v pdfforge PDF Architect umožňuje vzdálené spuštění kódu

    Podle Zero Day Initiative umožňuje zranitelnost v aplikaci pdfforge PDF Architect vzdáleným útočníkům spustit libovolný kód prostřednictvím zápisu mimo vyhrazené hranice při parsování PDF souborů. K úspěšnému zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvrženou stránku; ZDI chybě přiřadila skóre CVSS 7.8.

    originál: ZDI-26-614: (0Day) pdfforge PDF Architect PDF File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.