Open-Xchange (OX App Suite) Seite 2
Hersteller: Open-Xchange
Schwachstellen-Reports
133 ReportsZeige 51 bis 100 von 133
-
PDF-XChange Editor – Out-of-Bounds Read bei der Verarbeitung von App-Objekten (ZDI-CAN-20848)
CVE-2023-42042 HochDer PDF-XChange Editor enthält bei der Verarbeitung von App-Objekten eine Out-of-Bounds-Read-Schwachstelle, die durch fehlende Validierung nutzerdefinierter Daten zu einem Lesezugriff über das Ende eines allozierten Puffers hinaus führen kann. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-20848). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Speicherkorruption bei PDF-Datei-Verarbeitung
CVE-2023-42043 HochPDF-XChange Editor weist eine Schwachstelle durch Speicherkorruption beim Parsen von PDF-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine unzureichende Validierung nutzerseitiger Daten. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor J2K File Parsing Out-of-Bounds Read RCE
CVE-2023-42045 HochPDF-XChange Editor enthält einen Out-of-Bounds-Read beim Parsen von J2K-Dateien, der durch fehlende Validierung nutzerkontrollierter Daten entsteht und ein Lesen über das Ende eines allozierten Objekts hinaus ermöglicht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Memory Corruption beim Parsen von JP2-Dateien (ZDI-CAN-20908)
CVE-2023-42047 HochDer PDF-XChange Editor enthält beim Parsen von JP2-Dateien eine Schwachstelle, die durch fehlende Validierung nutzerdefinierter Daten zu einer Speicherbeschädigung (Memory Corruption) führen kann. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-20908). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Out-of-Bounds Write bei U3D-Datei-Verarbeitung
CVE-2023-42051 HochPDF-XChange Editor weist eine Out-of-Bounds-Write-Schwachstelle beim Parsen von U3D-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine unzureichende Validierung nutzerseitiger Daten, wodurch über das Ende eines zugewiesenen Objekts hinaus geschrieben werden kann. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor U3D File Parsing Out-of-Bounds Read RCE
CVE-2023-42057 HochPDF-XChange Editor enthält einen Out-of-Bounds-Read beim Parsen von U3D-Dateien, der durch fehlende Validierung nutzerkontrollierter Daten entsteht und ein Lesen über das Ende eines allozierten Objekts hinaus ermöglicht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Out-of-Bounds Read beim Parsen von U3D-Dateien (ZDI-CAN-20931)
CVE-2023-42058 HochDer PDF-XChange Editor enthält beim Parsen von U3D-Dateien eine weitere Out-of-Bounds-Read-Schwachstelle, die durch fehlende Validierung nutzerdefinierter Daten zu einem Lesezugriff über das Ende eines allozierten Objekts hinaus führen kann. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-20931). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Use-After-Free bei U3D-Datei-Verarbeitung
CVE-2023-42059 HochPDF-XChange Editor weist eine Use-After-Free-Schwachstelle beim Parsen von U3D-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine fehlende Prüfung, ob ein Objekt existiert, bevor Operationen darauf ausgeführt werden. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor U3D File Parsing Out-of-Bounds Read RCE
CVE-2023-42060 HochPDF-XChange Editor enthält einen Out-of-Bounds-Read beim Parsen von U3D-Dateien, der durch fehlende Validierung nutzerkontrollierter Daten entsteht und ein Lesen über das Ende eines allozierten Puffers hinaus ermöglicht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor U3D File Parsing Out-of-Bounds Read RCE
CVE-2023-42064 HochPDF-XChange Editor enthält einen Out-of-Bounds-Read beim Parsen von U3D-Dateien, der durch fehlende Validierung nutzerkontrollierter Daten entsteht und ein Lesen über das Ende eines allozierten Objekts hinaus ermöglicht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Uninitialisierte Variable bei U3D-Datei-Verarbeitung
CVE-2023-42062 HochPDF-XChange Editor weist eine Schwachstelle durch eine uninitialisierte Variable beim Parsen von U3D-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine fehlende Initialisierung von Speicher vor dessen Zugriff. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Stack-based Buffer Overflow beim Parsen von PDF-Dateien
CVE-2023-42069 HochDer PDF-XChange Editor enthält beim Parsen von PDF-Dateien einen Stack-basierten Pufferüberlauf, der durch fehlende Längenprüfung nutzerdefinierter Daten vor dem Kopieren in einen Puffer fester Länge entsteht. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-21166). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Out-of-Bounds Read beim Parsen von U3D-Dateien (ZDI-CAN-20934)
CVE-2023-42061 HochDer PDF-XChange Editor enthält beim Parsen von U3D-Dateien eine Out-of-Bounds-Read-Schwachstelle, die durch fehlende Validierung nutzerdefinierter Daten zu einem Lesezugriff über das Ende eines allozierten Puffers hinaus führen kann. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-20934). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor addScript Type Confusion RCE
CVE-2023-42074 HochIn der Implementierung der addScript-Methode von PDF-XChange Editor führt fehlende Validierung nutzerkontrollierter Daten zu einer Type-Confusion. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Use-After-Free beim Parsen von JPG-Dateien
CVE-2023-42075 HochDer PDF-XChange Editor enthält eine Use-After-Free-Schwachstelle beim Parsen von JPG-Dateien, die durch fehlende Prüfung der Existenz eines Objekts vor dessen Verwendung entsteht. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-21691). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Heap-based Buffer Overflow bei PDF-Datei-Verarbeitung
CVE-2023-42076 HochPDF-XChange Editor weist einen Heap-based-Buffer-Overflow beim Parsen von PDF-Dateien auf, der zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine unzureichende Prüfung der Länge nutzerseitiger Daten vor dem Kopieren in einen Heap-Puffer fester Länge. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor JP2 File Parsing Memory Corruption RCE
CVE-2023-42078 HochPDF-XChange Editor enthält eine Speicherkorruption beim Parsen von JP2-Dateien, die durch fehlende Validierung nutzerkontrollierter Daten entsteht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Use-After-Free bei EMF-Datei-Verarbeitung
CVE-2023-42080 HochPDF-XChange Editor weist eine Use-After-Free-Schwachstelle beim Parsen von EMF-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine fehlende Prüfung, ob ein Objekt existiert, bevor Operationen darauf ausgeführt werden. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor JPG File Parsing Heap-based Buffer Overflow RCE
CVE-2023-42083 HochPDF-XChange Editor enthält einen heap-basierten Pufferüberlauf beim Parsen von JPG-Dateien, der durch fehlende Prüfung der Länge nutzerkontrollierter Daten vor dem Kopieren in einen festen Heap-Puffer entsteht. Ein entfernter Angreifer kann darüber Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Heap-based Buffer Overflow beim Parsen von EMF-Dateien
CVE-2023-42085 HochDer PDF-XChange Editor enthält beim Parsen von EMF-Dateien einen Heap-basierten Pufferüberlauf, der durch fehlende Längenprüfung nutzerdefinierter Daten vor dem Kopieren in einen Puffer fester Länge entsteht. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-22061). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Use-After-Free bei EMF-Datei-Verarbeitung
CVE-2023-42086 HochPDF-XChange Editor weist eine Use-After-Free-Schwachstelle beim Parsen von EMF-Dateien auf, die zur Ausführung von Code im Kontext des aktuellen Prozesses führen kann. Ursache ist eine fehlende Prüfung, ob ein Objekt existiert, bevor Operationen darauf ausgeführt werden. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Use-After-Free beim Parsen von EMF-Dateien
CVE-2023-42108 HochDer PDF-XChange Editor enthält eine Use-After-Free-Schwachstelle beim Parsen von EMF-Dateien, die durch fehlende Prüfung der Existenz eines Objekts vor dessen Verwendung entsteht. Ein Angreifer kann dies über eine präparierte Datei oder Webseite ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; Nutzerinteraktion ist erforderlich (ZDI-CAN-22135). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Out-of-Bounds Read bei JPG-Datei-Verarbeitung
CVE-2023-42111 HochPDF-XChange Editor ist von einer Out-of-Bounds-Read-Schwachstelle beim Parsen von JPG-Dateien betroffen, die zur Ausführung von Code im Kontext des aktuellen Prozesses missbraucht werden kann. Ursache ist eine unzureichende Validierung nutzerseitiger Daten, wodurch über das Ende eines zugewiesenen Puffers hinaus gelesen werden kann. Voraussetzung ist, dass ein Opfer eine bösartige Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-of-Bounds Write bei JP2-Parsing (Remote Code Execution)
CVE-2023-39485 HochIm PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von JP2-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD können präparierte Daten in einer JP2-Datei einen Schreibzugriff über das Ende eines allozierten Puffers hinaus auslösen; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Use-after-free bei der Verarbeitung von TIF-Dateien
CVE-2023-39488 HochIn PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von TIF-Dateien: Vor Operationen auf einem Objekt wird dessen Existenz nicht validiert, wodurch eine Use-after-free-Bedingung entsteht. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-Of-Bounds-Write bei der TIF-Dateiverarbeitung
CVE-2023-39489 HochPDF-XChange Editor weist bei der Verarbeitung von TIF-Dateien eine Out-Of-Bounds-Write-Schwachstelle auf: Präparierte Daten in einer TIF-Datei können laut NVD ein Schreiben über das Ende eines zugewiesenen Puffers hinaus auslösen. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-of-Bounds Write bei PDF-Parsing (Remote Code Execution)
CVE-2023-39490 HochIm PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von PDF-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD können präparierte Daten in einer PDF-Datei einen Schreibzugriff über das Ende eines allozierten Puffers hinaus auslösen; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Heap-Buffer-Overflow bei der Verarbeitung von PDF-Dateien
CVE-2023-39492 HochIn PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von PDF-Dateien: Die Länge nutzerkontrollierter Daten wird vor dem Kopieren in einen Heap-Puffer fester Länge nicht ausreichend geprüft, wodurch ein Heap-basierter Pufferüberlauf entsteht. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: exportAsText-Methode als gefährliche Javascript-Schnittstelle exponiert
CVE-2023-39493 HochPDF-XChange Editor exponiert über die Methode exportAsText eine JavaScript-Schnittstelle, die laut NVD das Schreiben beliebiger Dateien erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Nutzers auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Heap-basierter Pufferüberlauf bei OXPS-Parsing (Remote Code Execution)
CVE-2023-39494 HochIm PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von OXPS-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD fehlt eine ausreichende Validierung der Länge nutzergesteuerter Daten vor dem Kopieren in einen heap-basierten Puffer fester Länge, wodurch ein Pufferüberlauf entsteht; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-of-Bounds Write bei der Verarbeitung von JPG-Dateien
CVE-2023-39497 HochIn PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von JPG-Dateien: Nutzerkontrollierte Daten werden nicht ausreichend validiert, wodurch ein Schreibzugriff über das Ende eines allokierten Objekts hinaus möglich wird. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-Of-Bounds-Write bei der JPG-Dateiverarbeitung
CVE-2023-39498 HochPDF-XChange Editor weist bei der Verarbeitung von JPG-Dateien eine Out-Of-Bounds-Write-Schwachstelle auf, die aus fehlender Validierung nutzerseitig gelieferter Daten resultiert und ein Schreiben über das Ende eines zugewiesenen Objekts hinaus erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-of-Bounds Write bei JPG-Parsing (Remote Code Execution)
CVE-2023-39499 HochIm PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von JPG-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD fehlt eine ausreichende Validierung nutzergesteuerter Daten, wodurch ein Schreibzugriff über das Ende eines allozierten Objekts hinaus entsteht; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Untrusted Pointer Dereference bei der Verarbeitung von OXPS-Dateien
CVE-2023-39501 HochIn PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von OXPS-Dateien: Ein nutzerkontrollierter Wert wird nicht ausreichend validiert, bevor er als Pointer dereferenziert wird. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-Of-Bounds-Write bei der OXPS-Dateiverarbeitung
CVE-2023-39502 HochPDF-XChange Editor weist bei der Verarbeitung von OXPS-Dateien eine Out-Of-Bounds-Write-Schwachstelle auf, die aus fehlender Validierung nutzerseitig gelieferter Daten resultiert und ein Schreiben über das Ende eines zugewiesenen Puffers hinaus erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Directory Traversal in createDataObject (Remote Code Execution)
CVE-2023-39506 HochIm PDF-XChange Editor erlaubt eine Schwachstelle in der Methode createDataObject entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD fehlt eine ausreichende Validierung eines nutzergesteuerten Pfads vor dessen Verwendung in Dateioperationen (Directory Traversal), wodurch ein Angreifer Code im Kontext des aktuellen Nutzers ausführen kann. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Untrusted Pointer Dereference bei der Verarbeitung von JavaScript-Strings
CVE-2023-40472 HochIn PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von Strings: Ein nutzerkontrollierter Wert wird nicht ausreichend validiert, bevor er als Pointer dereferenziert wird. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-of-Bounds Read bei der Verarbeitung von PDF-Dateien
CVE-2023-42044 HochIn PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von PDF-Dateien: Nutzerkontrollierte Daten werden nicht ausreichend validiert, wodurch ein Lesezugriff über das Ende eines allokierten Puffers hinaus möglich wird. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-Of-Bounds-Read bei der U3D-Dateiverarbeitung
CVE-2023-42055 HochPDF-XChange Editor weist bei der Verarbeitung von U3D-Dateien eine Out-Of-Bounds-Read-Schwachstelle auf, die aus fehlender Validierung nutzerseitig gelieferter Daten resultiert und ein Lesen über das Ende eines zugewiesenen Puffers hinaus erlaubt. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-of-Bounds Read bei U3D-Parsing (Remote Code Execution)
CVE-2023-42063 HochIm PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von U3D-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Laut NVD fehlt eine ausreichende Validierung nutzergesteuerter Daten, wodurch ein Lesezugriff über das Ende eines allozierten Objekts hinaus entsteht; ein Angreifer kann darüber Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Heap-Buffer-Overflow bei der Verarbeitung von EMF-Dateien
CVE-2023-42077 HochIn PDF-XChange Editor besteht eine Schwachstelle bei der Verarbeitung von EMF-Dateien: Die Länge nutzerkontrollierter Daten wird vor dem Kopieren in einen Heap-Puffer fester Länge nicht ausreichend geprüft, wodurch ein Heap-basierter Pufferüberlauf entsteht. Ein Angreifer kann dadurch Code im Kontext des aktuellen Prozesses ausführen; Voraussetzung ist, dass das Opfer eine präparierte Datei öffnet oder eine bösartige Seite besucht. CVSS-Basiswert: 7.8 (Hoch). Die Ausnutzung erfolgt laut Vektor lokal ohne vorherige Rechte, erfordert jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Use-After-Free bei der JPG-Dateiverarbeitung
CVE-2023-42082 HochPDF-XChange Editor weist bei der Verarbeitung von JPG-Dateien eine Use-After-Free-Schwachstelle auf, die durch fehlende Prüfung der Existenz eines Objekts vor dessen Verwendung entsteht. Ein Angreifer kann dies ausnutzen, um Code im Kontext des laufenden Prozesses auszuführen; dazu muss das Opfer eine bösartige Seite besuchen oder Datei öffnen. CVSS-Basiswert: 7.8 (Hoch); die Ausnutzung erfordert lokalen Zugriff ohne besondere Rechte, jedoch Nutzerinteraktion, und gefährdet Vertraulichkeit, Integrität und Verfügbarkeit vollständig.
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-of-Bounds Read bei JPG-Parsing (Remote Code Execution)
CVE-2023-42088 HochIm PDF-XChange Editor erlaubt eine Schwachstelle in der Verarbeitung von JPG-Dateien entfernten Angreifern die Ausführung beliebigen Codes. Ursache ist laut NVD eine fehlende Validierung nutzergesteuerter Daten, die zu einem Lesezugriff über das Ende eines allozierten Objekts hinaus führt; ein Angreifer kann so Code im Kontext des laufenden Prozesses ausführen. Voraussetzung ist eine Nutzerinteraktion, etwa das Öffnen einer präparierten Datei oder der Besuch einer bösartigen Seite. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor mailForm Use-After-Free Code Execution Vulnerability
CVE-2023-42040 HochIn PDF-XChange Editor erlaubt eine Use-after-free-Schwachstelle in der mailForm-Methode entfernten Angreifern die Ausführung beliebigen Codes auf betroffenen Installationen. Die Lücke entsteht dadurch, dass vor Operationen auf ein Objekt dessen Existenz nicht geprüft wird; ein Angreifer kann dies zur Codeausführung im Kontext des laufenden Prozesses nutzen. Eine Nutzerinteraktion ist erforderlich – das Ziel muss eine präparierte Seite besuchen oder eine präparierte Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-of-Bounds-Write bei der PDF-Datei-Verarbeitung (Remote Code Execution)
CVE-2023-42071 HochPDF-XChange Editor ist laut Quellbeschreibung anfällig für eine Schwachstelle bei der Verarbeitung von PDF-Dateien, die entfernten Angreifern die Ausführung von beliebigem Code auf betroffenen Installationen ermöglicht; eine Nutzerinteraktion ist erforderlich, etwa der Besuch einer bösartigen Seite oder das Öffnen einer bösartigen Datei. Ursache ist eine unzureichende Validierung nutzerseitiger Daten bei der PDF-Verarbeitung, die zu einem Schreibzugriff über das Ende eines allokierten Objekts hinaus führen kann. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Speicherkorruption beim Parsen von JP2-Dateien
CVE-2023-39486 HochPDF-XChange Editor ist über die Verarbeitung von JP2-Dateien anfällig für eine Speicherkorruption, die zu Remote Code Execution führen kann. Ursache ist eine unzureichende Validierung nutzerdefinierter Daten beim Parsen der Datei. Ein Angreifer muss das Opfer dazu bringen, eine bösartige Seite zu besuchen oder eine bösartige Datei zu öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Use-After-Free beim Parsen von TIF-Dateien
CVE-2023-39491 HochBeim Parsen von TIF-Dateien in PDF-XChange Editor tritt eine Use-after-Free-Schwachstelle auf, da die Existenz eines Objekts vor dessen Verwendung nicht geprüft wird. Ein entfernter Angreifer kann dadurch beliebigen Code im Kontext des aktuellen Prozesses ausführen, wenn das Opfer eine bösartige Seite besucht oder eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor: Out-of-Bounds Read bei TIF-Dateien ermöglicht Remote Code Execution
CVE-2023-39496 HochPDF-XChange Editor enthält beim Parsen von TIF-Dateien eine Out-of-Bounds-Read-Schwachstelle. Speziell präparierte Daten in einer TIF-Datei können ein Lesen über das Ende eines zugewiesenen Puffers hinaus auslösen. Ein Angreifer kann dies ausnutzen, um Code im Kontext des aktuellen Prozesses auszuführen; dazu muss das Opfer eine schädliche Seite besuchen oder eine schädliche Datei öffnen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Out-of-Bounds-Write beim Parsen von JPG-Dateien
CVE-2023-39500 HochPDF-XChange Editor weist laut NVD eine Out-of-Bounds-Write-Schwachstelle beim Parsen von JPG-Dateien auf. Ursache ist eine fehlende Validierung nutzerkontrollierter Daten, die zu einem Schreibzugriff über das Ende eines allozierten Objekts hinaus führen kann. Ein entfernter Angreifer kann dadurch beliebigen Code im Kontext des aktuellen Prozesses ausführen, wenn das Opfer eine präparierte Seite besucht oder Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
PDF-XChange Editor – Untrusted Pointer Dereference (Remotecodeausführung)
CVE-2023-40471 HochPDF-XChange Editor weist laut NVD eine Schwachstelle durch Dereferenzierung eines nicht vertrauenswürdigen Pointers auf. Ursache ist laut Quelle eine fehlende Validierung eines benutzerdefinierten Werts vor dessen Verwendung als Pointer beim Umgang mit App-Objekten. Ein entfernter Angreifer kann darüber beliebigen Code im Kontext des aktuellen Prozesses ausführen, sofern das Opfer eine präparierte Seite besucht oder eine präparierte Datei öffnet. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Open-Xchange (OX App Suite), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.