Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-46205

Опубликовано: 01 окт. 2025
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

A heap-use-after free in the PdfTokenizer::ReadDictionary function of podofo v0.10.0 to v0.10.5 allows attackers to cause a Denial of Service (DoS) by supplying a crafted PDF file. NOTE: this is disputed by the Supplier because there is no available file to reproduce the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:podofo_project:podofo:*:*:*:*:*:*:*:*
Версия от 0.10.0 (включая) до 0.10.5 (включая)

EPSS

Процентиль: 15%
0.00047
Низкий

8.1 High

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 8.1
ubuntu
4 месяца назад

A heap-use-after free in the PdfTokenizer::ReadDictionary function of podofo v0.10.0 to v0.10.5 allows attackers to cause a Denial of Service (DoS) by supplying a crafted PDF file. NOTE: this is disputed by the Supplier because there is no available file to reproduce the issue.

CVSS3: 8.1
debian
4 месяца назад

A heap-use-after free in the PdfTokenizer::ReadDictionary function of ...

CVSS3: 8.1
github
4 месяца назад

A heap-use-after free in the PdfTokenizer::ReadDictionary function of podofo v0.10.0 to v0.10.5 allows attackers to cause a Denial of Service (DoS) via supplying a crafted PDF file.

EPSS

Процентиль: 15%
0.00047
Низкий

8.1 High

CVSS3

Дефекты

CWE-416