Zero-day zranitelnost v pdfforge PDF Architect umožňuje vzdálené spuštění kódu
Podle Zero Day Initiative umožňuje zranitelnost v aplikaci pdfforge PDF Architect vzdáleným útočníkům spustit libovolný kód prostřednictvím zápisu mimo vyhrazené hranice při parsování PDF souborů. K úspěšnému zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvrženou stránku; ZDI chybě přiřadila skóre CVSS 7.8.
pdfforge US
Jak se o tom psalo 1
-
· Zero Day Initiative US nadpis události
Zero-day zranitelnost v pdfforge PDF Architect umožňuje vzdálené spuštění kódu
Podle Zero Day Initiative umožňuje zranitelnost v aplikaci pdfforge PDF Architect vzdáleným útočníkům spustit libovolný kód prostřednictvím zápisu mimo vyhrazené hranice při parsování PDF souborů. K úspěšnému zneužití je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvrženou stránku; ZDI chybě přiřadila skóre CVSS 7.8.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.