Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Occia

#41813de 53,634
6.5CVSS total
Vulnerabilidades · 1
PT-2022-16535
6.5
2022-02-01
Itext · Itext · CVE-2022-24197
**Nome do software vulnerável e versões afetadas** iText versão 7.1.17 **Descrição** Foi descoberta uma vulnerabilidade de estouro de buffer baseada na pilha no componente `ByteBuffer.append`, que permite que invasores provoquem uma negação de serviço (DoS) por meio de um arquivo PDF malicioso. **Recomendações** Para a versão 7.1.17 do iText, considere desativar o componente `ByteBuffer.append` até que uma correção esteja disponível para evitar possíveis ataques de Negação de Serviço (DoS).