漏洞标题
N/A
漏洞描述信息
certain patches for kpdf 不包括与 CVE-2005-3627 相关的所有 xpdf 相关 patches,这允许基于上下文的攻击者利用 CVE-2005-3627 中存在的漏洞。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Certain patches for kpdf do not include all relevant patches from xpdf that were associated with CVE-2005-3627, which allows context-dependent attackers to exploit vulnerabilities that were present in CVE-2005-3627.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
KPdf和KWord多个缓冲区溢出漏洞
漏洞描述信息
KPdf是kdegraphics软件包中捆绑的基于KDE的PDF浏览器,KWord是koffice软件包中捆绑的基于KDE的文字处理器。 KPdf和KWord都包含有用于处理PDF文件的Xpdf代码,该Xpdf代码中存在几个堆溢出和整数溢出。如果攻击者能够诱骗用户使用Kpdf或KWord打开特制的PDF文件的话,就可以以受影响应用程序的权限执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题