Vulnerabilidad en un archivo PDF en el árbol de páginas en Snowtide PDFxStream. (CVE-2019-17063)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/10/2019
Última modificación:
21/07/2021
Descripción
En Snowtide PDFxStream versiones anteriores a 3.7.1 (para Java), un archivo PDF diseñado puede desencadenar un cómputo de ejecución de registro extremadamente largo debido al manejo inapropiado del árbol de páginas.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:snowtide:pdfxstream:*:*:*:*:*:*:*:* | 3.7.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



