VDB

CNVD-2018-18114

CNVD-2018-18114 PUBLISHED

okular是KDE社区开发的一款通用文档查看器,它支持查看PDF、Postscript、DjVu和CHM等格式文档。 okular 18.08及之前版本中的core/document.cpp文件的‘unpackDocumentArchive(...)’函数存在路径遍历漏洞。攻击者可借助特制的Okular归档文件利用该漏洞在用户工作站上创建任意文件。

Timeline

  • CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›