Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43903

Опубликовано: 18 апр. 2025
Источник: nvd
CVSS3: 4.3
CVSS3: 3.3
EPSS Низкий

Описание

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the adbe.pkcs7.sha1 signatures on documents, resulting in potential signature forgeries.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freedesktop:poppler:*:*:*:*:*:*:*:*
Версия до 25.04.0 (исключая)

EPSS

Процентиль: 1%
0.0001
Низкий

4.3 Medium

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 4.3
ubuntu
8 месяцев назад

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the adbe.pkcs7.sha1 signatures on documents, resulting in potential signature forgeries.

CVSS3: 4.3
redhat
8 месяцев назад

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the adbe.pkcs7.sha1 signatures on documents, resulting in potential signature forgeries.

CVSS3: 4.3
debian
8 месяцев назад

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the ...

suse-cvrf
8 месяцев назад

Security update for poppler

CVSS3: 4.3
github
8 месяцев назад

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the adbe.pkcs7.sha1 signatures on documents, resulting in potential signature forgeries.

EPSS

Процентиль: 1%
0.0001
Низкий

4.3 Medium

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-347