Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-43903

Опубликовано: 18 апр. 2025
Источник: nvd
CVSS3: 4.3
CVSS3: 3.3
EPSS Низкий

Описание

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the adbe.pkcs7.sha1 signatures on documents, resulting in potential signature forgeries.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freedesktop:poppler:*:*:*:*:*:*:*:*
Версия до 25.04.0 (исключая)

EPSS

Процентиль: 1%
0.00104
Низкий

4.3 Medium

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 1 года назад

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the adbe.pkcs7.sha1 signatures on documents, resulting in potential signature forgeries.

CVSS3: 4.3
redhat
больше 1 года назад

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the adbe.pkcs7.sha1 signatures on documents, resulting in potential signature forgeries.

CVSS3: 4.3
debian
больше 1 года назад

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the ...

suse-cvrf
больше 1 года назад

Security update for poppler

CVSS3: 4.3
github
больше 1 года назад

NSSCryptoSignBackend.cc in Poppler before 25.04.0 does not verify the adbe.pkcs7.sha1 signatures on documents, resulting in potential signature forgeries.

EPSS

Процентиль: 1%
0.00104
Низкий

4.3 Medium

CVSS3

3.3 Low

CVSS3

Дефекты

CWE-347