PoDoFo ‘PoDoFo::PdfParser::ReadXRefSubsection’函数缓冲区溢出拒绝服务漏洞
漏洞描述
PoDoFo是一个开源的、使用C 编写的PDF文件格式的库。
PoDoFo的‘PoDoFo::PdfParser::ReadXRefSubsection’函数存在缓冲区溢出漏洞。允许远程攻击者构建恶意文件,诱使用户解析,可使应用程序崩溃。
影响范围
PoDoFo PoDoFo 0.9.4
漏洞详情
暂无
漏洞 POC
暂无
修复建议
用户可联系供应商获得补丁信息: