Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-19630

Опубликовано: 08 дек. 2019
Источник: debian

Описание

HTMLDOC 1.9.7 allows a stack-based buffer overflow in the hd_strlcpy() function in string.c (when called from render_contents in ps-pdf.cxx) via a crafted HTML document.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
htmldocfixed1.9.7-1package
htmldocfixed1.9.3-1+deb10u1busterpackage

Примечания

  • https://github.com/michaelrsweet/htmldoc/issues/370

  • https://github.com/michaelrsweet/htmldoc/commit/8a129c520e90fc967351f3e165f967128a88f09c

  • Crash in CLI tool, no security impact

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 6 лет назад

HTMLDOC 1.9.7 allows a stack-based buffer overflow in the hd_strlcpy() function in string.c (when called from render_contents in ps-pdf.cxx) via a crafted HTML document.

CVSS3: 7.8
nvd
около 6 лет назад

HTMLDOC 1.9.7 allows a stack-based buffer overflow in the hd_strlcpy() function in string.c (when called from render_contents in ps-pdf.cxx) via a crafted HTML document.

CVSS3: 7.8
github
больше 3 лет назад

HTMLDOC 1.9.7 allows a stack-based buffer overflow in the hd_strlcpy() function in string.c (when called from render_contents in ps-pdf.cxx) via a crafted HTML document.

CVSS3: 7.8
fstec
больше 4 лет назад

Уязвимость функции hd_strlcpy() программного обеспечения для преобразования веб-страниц htmldoc, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании