BUGTRAQ ID: 27001
CNCAN ID:CNCAN-2007122707
PDFlib是一款在服务器端批量生成PDF文档的功能强大的软件包。
PDFlib存在多个缓冲区溢出问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。
PDF_load_image()处理超长文件名存在堆栈缓冲区溢出,另外pdflib (pecl扩展)的PHP wrapper也存在此问题。
PDFLib 7.0.2
----------
目前没有解决方案提供:
<a href=http://www.pdflib.com/ target=_blank>http://www.pdflib.com/</a>
暂无评论