Vulnerabilidad en un archivo en un documento PDF en el manejo de errores XML en Nitro Pro (CVE-2020-6093)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-824
Acceso a puntero no inicializado
Fecha de publicación:
18/05/2020
Última modificación:
12/05/2022
Descripción
Se presenta una vulnerabilidad de divulgación de información explotable en la manera en que Nitro Pro versión 13.9.1.155 realiza el manejo de errores XML. Un documento PDF especialmente diseñado puede causar un acceso a la memoria no inicializada resultando en una divulgación de información. Para desencadenar esta vulnerabilidad, la víctima debe abrir un archivo malicioso.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gonitro:nitro_pro:13.9.1.155:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



