CVE-2013-0729

🟠 Łataj w tym tygodniu

Przepełnienie bufora w Tracker Software PDF-XChange umożliwia zdalne wykonanie kodu.

CVSS
9.3
EPSS
8.7%
Exploit
none
Vendor
tracker-software
Opis źródłowy (NVD)

Heap-based buffer overflow in Tracker Software PDF-XChange before 2.5.208 allows remote attackers to execute arbitrary code via a crafted Define Huffman Table header in a JPEG image file stream in a PDF file.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)8.7%
Opublikowano (NVD)2014-04-02 16:17:06 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje