Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2012-2142

Опубликовано: 09 авг. 2013
Источник: redhat
CVSS2: 2.6

Уязвимость выполнения произвольных команд в функции "error" из файла "Error.cc" в Poppler через PDF-файл, содержащий escape-последовательность для эмулятора терминала

Описание

Обнаружена уязвимость в функции error из файла Error.cc в Poppler. Удалённые злоумышленники могут выполнить произвольные команды через PDF-файл, содержащий escape-последовательность, предназначенную для эмулятора терминала.

Затронутые версии ПО

  • Poppler до версии 0.21.4

Тип уязвимости

Удалённое выполнение команд

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5popplerWill not fix
Red Hat Enterprise Linux 6popplerWill not fix
Red Hat Enterprise Linux 7popplerNot affected

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=789936xpdf: Insufficient sanitization of escape sequences in the error messages

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 6 лет назад

The error function in Error.cc in poppler before 0.21.4 allows remote attackers to execute arbitrary commands via a PDF containing an escape sequence for a terminal emulator.

CVSS3: 7.8
nvd
больше 6 лет назад

The error function in Error.cc in poppler before 0.21.4 allows remote attackers to execute arbitrary commands via a PDF containing an escape sequence for a terminal emulator.

CVSS3: 7.8
debian
больше 6 лет назад

The error function in Error.cc in poppler before 0.21.4 allows remote ...

github
больше 4 лет назад

The error function in Error.cc in poppler before 0.21.4 allows remote attackers to execute arbitrary commands via a PDF containing an escape sequence for a terminal emulator.

2.6 Low

CVSS2