PoDoFo ‘GraphicsStack::TGraphicsStackElement::SetNonStrokingColorSpace’函数空指针引用拒绝服务漏洞
漏洞描述
PoDoFo是一个开源的、使用C 编写的PDF文件格式的库。
PoDoFo的‘GraphicsStack::TGraphicsStackElement::SetNonStrokingColorSpace’函数存在空指针引用漏洞。允许远程攻击者构建恶意文件,诱使用户解析,可使应用程序崩溃。
FOFA 语句
title="podofo ‘graphicsstack::tgraphicsstackelement::setnonstrokingcolorspace’函数空指针引用"
系统自动生成,仅供参考
影响范围
PoDoFo PoDoFo 0.9.4
漏洞详情
暂无
漏洞 POC
暂无
修复建议
用户可联系供应商获得补丁信息: