Vulnerabilidad en un archivo en un archivo PDF en el análisis de los objetos Pattern en Nitro Pro (CVE-2020-6092)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
18/05/2020
Última modificación:
12/05/2022
Descripción
Se presenta una vulnerabilidad de ejecución de código explotable en la manera en que Nitro Pro versión 13.9.1.155, analiza los objetos Pattern. Un archivo PDF especialmente diseñado puede desencadenar un desbordamiento de enteros que puede conllevar a una ejecución de código arbitraria. Para desencadenar esta vulnerabilidad, la víctima debe abrir un archivo malicioso.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gonitro:nitro_pro:13.9.1.155:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



