1.12
Unified Communications / VoIP / Collab

Open-Xchange (OX App Suite) Seite 2

Hersteller: Open-Xchange

Unified Communications / VoIP / Collab
133
Reports
0
Aktiv ausgenutzt
Hoch
Höchste Priorität
0.8%
Max. EPSS

Schwachstellen-Reports

133 Reports

Zeige 51 bis 100 von 133

  1. PDF-XChange Editor – Out-of-Bounds Read bei der Verarbeitung von App-Objekten (ZDI-CAN-20848)

    CVE-2023-42042 Hoch

    Der PDF-XChange Editor enthält bei der Verarbeitung von App-Objekten eine Out-of-Bounds-Read-Schwachstelle, die durch fehlende Validierung nutzerdefinierter Daten zu einem Lesezugriff über das Ende eines allozierten Puffers hinaus führen kann. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-20848). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. PDF-XChange Editor – Speicherkorruption bei PDF-Datei-Verarbeitung

    CVE-2023-42043 Hoch

    PDF-XChange Editor weist eine Schwachstelle durch Speicherkorruption beim Parsen von PDF-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine unzureichende Validierung nutzerseitiger Daten. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. PDF-XChange Editor J2K File Parsing Out-of-Bounds Read RCE

    CVE-2023-42045 Hoch

    PDF-XChange Editor enthält einen Out-of-Bounds-Read beim Parsen von J2K-Dateien, der durch fehlende Validierung nutzerkontrollierter Daten entsteht und ein Lesen über das Ende eines allozierten Objekts hinaus ermöglicht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. PDF-XChange Editor – Memory Corruption beim Parsen von JP2-Dateien (ZDI-CAN-20908)

    CVE-2023-42047 Hoch

    Der PDF-XChange Editor enthält beim Parsen von JP2-Dateien eine Schwachstelle, die durch fehlende Validierung nutzerdefinierter Daten zu einer Speicherbeschädigung (Memory Corruption) führen kann. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-20908). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. PDF-XChange Editor – Out-of-Bounds Write bei U3D-Datei-Verarbeitung

    CVE-2023-42051 Hoch

    PDF-XChange Editor weist eine Out-of-Bounds-Write-Schwachstelle beim Parsen von U3D-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine unzureichende Validierung nutzerseitiger Daten, wodurch über das Ende eines zugewiesenen Objekts hinaus geschrieben werden kann. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. PDF-XChange Editor U3D File Parsing Out-of-Bounds Read RCE

    CVE-2023-42057 Hoch

    PDF-XChange Editor enthält einen Out-of-Bounds-Read beim Parsen von U3D-Dateien, der durch fehlende Validierung nutzerkontrollierter Daten entsteht und ein Lesen über das Ende eines allozierten Objekts hinaus ermöglicht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  7. PDF-XChange Editor – Out-of-Bounds Read beim Parsen von U3D-Dateien (ZDI-CAN-20931)

    CVE-2023-42058 Hoch

    Der PDF-XChange Editor enthält beim Parsen von U3D-Dateien eine weitere Out-of-Bounds-Read-Schwachstelle, die durch fehlende Validierung nutzerdefinierter Daten zu einem Lesezugriff über das Ende eines allozierten Objekts hinaus führen kann. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-20931). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. PDF-XChange Editor – Use-After-Free bei U3D-Datei-Verarbeitung

    CVE-2023-42059 Hoch

    PDF-XChange Editor weist eine Use-After-Free-Schwachstelle beim Parsen von U3D-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine fehlende Prüfung, ob ein Objekt existiert, bevor Operationen darauf ausgeführt werden. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. PDF-XChange Editor U3D File Parsing Out-of-Bounds Read RCE

    CVE-2023-42060 Hoch

    PDF-XChange Editor enthält einen Out-of-Bounds-Read beim Parsen von U3D-Dateien, der durch fehlende Validierung nutzerkontrollierter Daten entsteht und ein Lesen über das Ende eines allozierten Puffers hinaus ermöglicht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. PDF-XChange Editor U3D File Parsing Out-of-Bounds Read RCE

    CVE-2023-42064 Hoch

    PDF-XChange Editor enthält einen Out-of-Bounds-Read beim Parsen von U3D-Dateien, der durch fehlende Validierung nutzerkontrollierter Daten entsteht und ein Lesen über das Ende eines allozierten Objekts hinaus ermöglicht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. PDF-XChange Editor – Uninitialisierte Variable bei U3D-Datei-Verarbeitung

    CVE-2023-42062 Hoch

    PDF-XChange Editor weist eine Schwachstelle durch eine uninitialisierte Variable beim Parsen von U3D-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine fehlende Initialisierung von Speicher vor dessen Zugriff. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. PDF-XChange Editor – Stack-based Buffer Overflow beim Parsen von PDF-Dateien

    CVE-2023-42069 Hoch

    Der PDF-XChange Editor enthält beim Parsen von PDF-Dateien einen Stack-basierten Pufferüberlauf, der durch fehlende Längenprüfung nutzerdefinierter Daten vor dem Kopieren in einen Puffer fester Länge entsteht. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-21166). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. PDF-XChange Editor – Out-of-Bounds Read beim Parsen von U3D-Dateien (ZDI-CAN-20934)

    CVE-2023-42061 Hoch

    Der PDF-XChange Editor enthält beim Parsen von U3D-Dateien eine Out-of-Bounds-Read-Schwachstelle, die durch fehlende Validierung nutzerdefinierter Daten zu einem Lesezugriff über das Ende eines allozierten Puffers hinaus führen kann. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-20934). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. PDF-XChange Editor addScript Type Confusion RCE

    CVE-2023-42074 Hoch

    In der Implementierung der addScript-Methode von PDF-XChange Editor führt fehlende Validierung nutzerkontrollierter Daten zu einer Type-Confusion. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. PDF-XChange Editor – Use-After-Free beim Parsen von JPG-Dateien

    CVE-2023-42075 Hoch

    Der PDF-XChange Editor enthält eine Use-After-Free-Schwachstelle beim Parsen von JPG-Dateien, die durch fehlende Prüfung der Existenz eines Objekts vor dessen Verwendung entsteht. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-21691). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. PDF-XChange Editor – Heap-based Buffer Overflow bei PDF-Datei-Verarbeitung

    CVE-2023-42076 Hoch

    PDF-XChange Editor weist einen Heap-based-Buffer-Overflow beim Parsen von PDF-Dateien auf, der zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine unzureichende Prüfung der Länge nutzerseitiger Daten vor dem Kopieren in einen Heap-Puffer fester Länge. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. PDF-XChange Editor JP2 File Parsing Memory Corruption RCE

    CVE-2023-42078 Hoch

    PDF-XChange Editor enthält eine Speicherkorruption beim Parsen von JP2-Dateien, die durch fehlende Validierung nutzerkontrollierter Daten entsteht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. PDF-XChange Editor – Use-After-Free bei EMF-Datei-Verarbeitung

    CVE-2023-42080 Hoch

    PDF-XChange Editor weist eine Use-After-Free-Schwachstelle beim Parsen von EMF-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine fehlende Prüfung, ob ein Objekt existiert, bevor Operationen darauf ausgeführt werden. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. PDF-XChange Editor JPG File Parsing Heap-based Buffer Overflow RCE

    CVE-2023-42083 Hoch

    PDF-XChange Editor enthält einen heap-basierten Pufferüberlauf beim Parsen von JPG-Dateien, der durch fehlende Prüfung der Länge nutzerkontrollierter Daten vor dem Kopieren in einen festen Heap-Puffer entsteht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. PDF-XChange Editor – Heap-based Buffer Overflow beim Parsen von EMF-Dateien

    CVE-2023-42085 Hoch

    Der PDF-XChange Editor enthält beim Parsen von EMF-Dateien einen Heap-basierten Pufferüberlauf, der durch fehlende Längenprüfung nutzerdefinierter Daten vor dem Kopieren in einen Puffer fester Länge entsteht. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-22061). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. PDF-XChange Editor – Use-After-Free bei EMF-Datei-Verarbeitung

    CVE-2023-42086 Hoch

    PDF-XChange Editor weist eine Use-After-Free-Schwachstelle beim Parsen von EMF-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine fehlende Prüfung, ob ein Objekt existiert, bevor Operationen darauf ausgeführt werden. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. PDF-XChange Editor – Use-After-Free beim Parsen von EMF-Dateien

    CVE-2023-42108 Hoch

    Der PDF-XChange Editor enthält eine Use-After-Free-Schwachstelle beim Parsen von EMF-Dateien, die durch fehlende Prüfung der Existenz eines Objekts vor dessen Verwendung entsteht. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-22135). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. PDF-XChange Editor – Out-of-Bounds Read bei JPG-Datei-Verarbeitung

    CVE-2023-42111 Hoch

    PDF-XChange Editor ist von einer Out-of-Bounds-Read-Schwachstelle beim Parsen von JPG-Dateien betroffen, die zur Ausführung von Code im Kontext des aktuellen Prozesses missbraucht werden kann. Ursache ist eine unzureichende Validierung nutzerseitiger Daten, wodurch über das Ende eines zugewiesenen Puffers hinaus gelesen werden kann. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. PDF-XChange Editor: Out-of-Bounds Write bei JP2-Parsing (Remote Code Execution)

    CVE-2023-39485 Hoch

    Im PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von JP2-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD können präparierte Daten in einer JP2-Datei einen Schreibzugriff über das Ende eines allozierten Puffers hinaus auslösen; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. PDF-XChange Editor: Use-after-free bei der Verarbeitung von TIF-Dateien

    CVE-2023-39488 Hoch

    In PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von TIF-Dateien: Vor Operationen auf einem Objekt wird dessen Existenz nicht validiert, wodurch eine Use-after-free-Bedingung entsteht. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. PDF-XChange Editor: Out-Of-Bounds-Write bei der TIF-Dateiverarbeitung

    CVE-2023-39489 Hoch

    PDF-XChange Editor weist bei der Verarbeitung von TIF-Dateien eine Out-Of-Bounds-Write-Schwachstelle auf: Präparierte Daten in einer TIF-Datei können laut NVD ein Schreiben über das Ende eines zugewiesenen Puffers hinaus auslösen. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  27. PDF-XChange Editor: Out-of-Bounds Write bei PDF-Parsing (Remote Code Execution)

    CVE-2023-39490 Hoch

    Im PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von PDF-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD können präparierte Daten in einer PDF-Datei einen Schreibzugriff über das Ende eines allozierten Puffers hinaus auslösen; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  28. PDF-XChange Editor: Heap-Buffer-Overflow bei der Verarbeitung von PDF-Dateien

    CVE-2023-39492 Hoch

    In PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von PDF-Dateien: Die Länge nutzerkontrollierter Daten wird vor dem Kopieren in einen Heap-Puffer fester Länge nicht ausreichend geprüft, wodurch ein Heap-basierter Pufferüberlauf entsteht. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  29. PDF-XChange Editor: exportAsText-Methode als gefährliche Javascript-Schnittstelle exponiert

    CVE-2023-39493 Hoch

    PDF-XChange Editor exponiert über die Methode exportAsText eine JavaScript-Schnittstelle, die laut NVD das Schreiben beliebiger Dateien erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Nutzers auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  30. PDF-XChange Editor: Heap-basierter Pufferüberlauf bei OXPS-Parsing (Remote Code Execution)

    CVE-2023-39494 Hoch

    Im PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von OXPS-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD fehlt eine ausreichende Validierung der Länge nutzergesteuerter Daten vor dem Kopieren in einen heap-basierten Puffer fester Länge, wodurch ein Pufferüberlauf entsteht; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  31. PDF-XChange Editor: Out-of-Bounds Write bei der Verarbeitung von JPG-Dateien

    CVE-2023-39497 Hoch

    In PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von JPG-Dateien: Nutzerkontrollierte Daten werden nicht ausreichend validiert, wodurch ein Schreibzugriff über das Ende eines allokierten Objekts hinaus möglich wird. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  32. PDF-XChange Editor: Out-Of-Bounds-Write bei der JPG-Dateiverarbeitung

    CVE-2023-39498 Hoch

    PDF-XChange Editor weist bei der Verarbeitung von JPG-Dateien eine Out-Of-Bounds-Write-Schwachstelle auf, die aus fehlender Validierung nutzerseitig gelieferter Daten resultiert und ein Schreiben über das Ende eines zugewiesenen Objekts hinaus erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. PDF-XChange Editor: Out-of-Bounds Write bei JPG-Parsing (Remote Code Execution)

    CVE-2023-39499 Hoch

    Im PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von JPG-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD fehlt eine ausreichende Validierung nutzergesteuerter Daten, wodurch ein Schreibzugriff über das Ende eines allozierten Objekts hinaus entsteht; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. PDF-XChange Editor: Untrusted Pointer Dereference bei der Verarbeitung von OXPS-Dateien

    CVE-2023-39501 Hoch

    In PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von OXPS-Dateien: Ein nutzerkontrollierter Wert wird nicht ausreichend validiert, bevor er als Pointer dereferenziert wird. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. PDF-XChange Editor: Out-Of-Bounds-Write bei der OXPS-Dateiverarbeitung

    CVE-2023-39502 Hoch

    PDF-XChange Editor weist bei der Verarbeitung von OXPS-Dateien eine Out-Of-Bounds-Write-Schwachstelle auf, die aus fehlender Validierung nutzerseitig gelieferter Daten resultiert und ein Schreiben über das Ende eines zugewiesenen Puffers hinaus erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. PDF-XChange Editor: Directory Traversal in createDataObject (Remote Code Execution)

    CVE-2023-39506 Hoch

    Im PDF-XChange Editor erlaubt eine Schwachstelle in der Methode createDataObject entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD fehlt eine ausreichende Validierung eines nutzergesteuerten Pfads vor dessen Verwendung in Dateioperationen (Directory Traversal), wodurch ein Angreifer Code im Kontext des aktuellen Nutzers ausführen kann. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  37. PDF-XChange Editor: Untrusted Pointer Dereference bei der Verarbeitung von JavaScript-Strings

    CVE-2023-40472 Hoch

    In PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von Strings: Ein nutzerkontrollierter Wert wird nicht ausreichend validiert, bevor er als Pointer dereferenziert wird. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. PDF-XChange Editor: Out-of-Bounds Read bei der Verarbeitung von PDF-Dateien

    CVE-2023-42044 Hoch

    In PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von PDF-Dateien: Nutzerkontrollierte Daten werden nicht ausreichend validiert, wodurch ein Lesezugriff über das Ende eines allokierten Puffers hinaus möglich wird. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  39. PDF-XChange Editor: Out-Of-Bounds-Read bei der U3D-Dateiverarbeitung

    CVE-2023-42055 Hoch

    PDF-XChange Editor weist bei der Verarbeitung von U3D-Dateien eine Out-Of-Bounds-Read-Schwachstelle auf, die aus fehlender Validierung nutzerseitig gelieferter Daten resultiert und ein Lesen über das Ende eines zugewiesenen Puffers hinaus erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  40. PDF-XChange Editor: Out-of-Bounds Read bei U3D-Parsing (Remote Code Execution)

    CVE-2023-42063 Hoch

    Im PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von U3D-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD fehlt eine ausreichende Validierung nutzergesteuerter Daten, wodurch ein Lesezugriff über das Ende eines allozierten Objekts hinaus entsteht; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. PDF-XChange Editor: Heap-Buffer-Overflow bei der Verarbeitung von EMF-Dateien

    CVE-2023-42077 Hoch

    In PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von EMF-Dateien: Die Länge nutzerkontrollierter Daten wird vor dem Kopieren in einen Heap-Puffer fester Länge nicht ausreichend geprüft, wodurch ein Heap-basierter Pufferüberlauf entsteht. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. PDF-XChange Editor: Use-After-Free bei der JPG-Dateiverarbeitung

    CVE-2023-42082 Hoch

    PDF-XChange Editor weist bei der Verarbeitung von JPG-Dateien eine Use-After-Free-Schwachstelle auf, die durch fehlende Prüfung der Existenz eines Objekts vor dessen Verwendung entsteht. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. PDF-XChange Editor: Out-of-Bounds Read bei JPG-Parsing (Remote Code Execution)

    CVE-2023-42088 Hoch

    Im PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von JPG-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Ursache ist laut NVD eine fehlende Validierung nutzergesteuerter Daten, die zu einem Lesezugriff über das Ende eines allozierten Objekts hinaus führt; ein Angreifer kann so Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. PDF-XChange Editor mailForm Use-After-Free Code Execution Vulnerability

    CVE-2023-42040 Hoch

    In PDF-XChange Editor erlaubt eine Use-after-free-Schwachstelle in der mailForm-Methode entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. Die Lücke entsteht dadurch, dass vor Operationen auf ein Objekt dessen Existenz nicht geprüft wird; ein Angreifer kann dies zur Codeausführung im Kontext des laufenden Prozesses nutzen. Eine Nutzerinteraktion ist erforderlich – das Ziel muss eine präparierte Seite besuchen oder eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. PDF-XChange Editor: Out-of-Bounds-Write bei der PDF-Datei-Verarbeitung (Remote Code Execution)

    CVE-2023-42071 Hoch

    PDF-XChange Editor ist laut Quellbeschreibung anfällig für eine Schwachstelle bei der Verarbeitung von PDF-Dateien, die entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen ermöglicht; eine Nutzerinteraktion ist erforderlich, etwa der Besuch einer bösartigen Seite oder das Öffnen einer bösartigen Datei. Ursache ist eine unzureichende Validierung nutzerseitiger Daten bei der PDF-Verarbeitung, die zu einem Schreibzugriff über das Ende eines allokierten Objekts hinaus führen kann. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. PDF-XChange Editor – Speicherkorruption beim Parsen von JP2-Dateien

    CVE-2023-39486 Hoch

    PDF-XChange Editor ist über die Verarbeitung von JP2-Dateien anfällig für eine Speicherkorruption, die zu Remote Code Execution führen kann. Ursache ist eine unzureichende Validierung nutzerdefinierter Daten beim Parsen der Datei. Ein Angreifer muss das Opfer dazu bringen, eine bösartige Seite zu besuchen oder eine bösartige Datei zu öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. PDF-XChange Editor – Use-After-Free beim Parsen von TIF-Dateien

    CVE-2023-39491 Hoch

    Beim Parsen von TIF-Dateien in PDF-XChange Editor tritt eine Use-after-Free-Schwachstelle auf, da die Existenz eines Objekts vor dessen Verwendung nicht geprüft wird. Ein entfernter Angreifer kann dadurch beliebigen Code im Kontext des aktuellen Prozesses ausführen, wenn das Opfer eine bösartige Seite besucht oder eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. PDF-XChange Editor: Out-of-Bounds Read bei TIF-Dateien ermöglicht Remote Code Execution

    CVE-2023-39496 Hoch

    PDF-XChange Editor enthält beim Parsen von TIF-Dateien eine Out-of-Bounds-Read-Schwachstelle. Speziell präparierte Daten in einer TIF-Datei können ein Lesen über das Ende eines zugewiesenen Puffers hinaus auslösen. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; dazu muss das Opfer eine schädliche Seite besuchen oder eine schädliche Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. PDF-XChange Editor – Out-of-Bounds-Write beim Parsen von JPG-Dateien

    CVE-2023-39500 Hoch

    PDF-XChange Editor weist laut NVD eine Out-of-Bounds-Write-Schwachstelle beim Parsen von JPG-Dateien auf. Ursache ist eine fehlende Validierung nutzerkontrollierter Daten, die zu einem Schreibzugriff über das Ende eines allozierten Objekts hinaus führen kann. Ein entfernter Angreifer kann dadurch beliebigen Code im Kontext des aktuellen Prozesses ausführen, wenn das Opfer eine präparierte Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  50. PDF-XChange Editor – Untrusted Pointer Dereference (Remotecodeausführung)

    CVE-2023-40471 Hoch

    PDF-XChange Editor weist laut NVD eine Schwachstelle durch Dereferenzierung eines nicht vertrauenswürdigen Pointers auf. Ursache ist laut Quelle eine fehlende Validierung eines benutzerdefinierten Werts vor dessen Verwendung als Pointer beim Umgang mit App-Objekten. Ein entfernter Angreifer kann darüber beliebigen Code im Kontext des aktuellen Prozesses ausführen, sofern das Opfer eine präparierte Seite besucht oder eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Open-Xchange (OX App Suite), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog