PT-2021-10923 · Pdfcorner · Text2Pdf

Shijin0925

·

Publicado

2021-11-03

·

Atualizado

2021-11-05

·

CVE-2020-23680

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
pdfcorner text2pdf versão 1.1
Descrição
Foi detectada uma falha na função StartPage no arquivo text2pdf.c, permitindo que invasores provoquem uma negação de serviço ou, possivelmente, outros impactos ainda não divulgados.
Recomendações
Para o pdfcorner text2pdf versão 1.1, considere desativar a função StartPage no arquivo text2pdf.c como uma solução temporária para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-23680

Produtos afetados

Text2Pdf