Page 6 of 31 results (0.003 seconds)

CVSS: 8.8EPSS: 96%CPEs: 1EXPL: 2

Nitro Pro 11.0.3.173 allows remote attackers to execute arbitrary code via saveAs and launchURL calls with directory traversal sequences. Nitro Pro 11.0.3.173 permite que atacantes remotos ejecuten código arbitrario mediante las llamadas saveAs y launchURL con secuencias de salto de directorio. • https://www.exploit-db.com/exploits/42418 http://srcincite.io/advisories/src-2017-0005 • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

Nitro Pro 11.0.3 and earlier allows remote attackers to cause a denial of service (application crash) via a crafted PCX file. Nitro Pro 11.0.3 y anteriores permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo PCX manipulado. • https://www.exploit-db.com/exploits/44063 http://www.securityfocus.com/bid/99514 https://www.gonitro.com/support/downloads#securityUpdates • CWE-20: Improper Input Validation •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

A remote out of bound write / memory corruption vulnerability exists in the PDF parsing functionality of Nitro Pro 10.5.9.9. A specially crafted PDF file can cause a vulnerability resulting in potential memory corruption. An attacker can send the victim a specific PDF file to trigger this vulnerability. Existe una vulnerabilidad remota de escritura fuera de límites / corrupción de memoria en la funcionalidad de análisis de Nitro Pro 10.5.9.9. Un archivos PDF especialmente manipulado puede provocar una vulnerabilidad resultando en una posible corrupción de memoria. • http://www.securityfocus.com/bid/96155 http://www.talosintelligence.com/reports/TALOS-2016-0226 • CWE-787: Out-of-bounds Write •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

A potential remote code execution vulnerability exists in the PDF parsing functionality of Nitro Pro 10. A specially crafted PDF file can cause a vulnerability resulting in potential code execution. An attacker can send the victim a specific PDF file to trigger this vulnerability. Existe una vulnerabilidad potencial de ejecución de código remoto en la funcionalidad de análisis de Nitro Pro 10. Un archivos PDF especialmente manipulado puede provocar una vulnerabilidad resultando en una posible ejecución de código. • http://www.securityfocus.com/bid/96155 http://www.talosintelligence.com/reports/TALOS-2016-0224 •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

A remote out of bound write / memory corruption vulnerability exists in the PDF parsing functionality of Nitro Pro 10. A specially crafted PDF file can cause a vulnerability resulting in potential memory corruption. An attacker can send the victim a specific PDF file to trigger this vulnerability. Existe una vulnerabilidad remota de escritura fuera de límites / corrupción de memoria en la funcionalidad de análisis de Nitro Pro 10. Un archivos PDF especialmente manipulado puede provocar una vulnerabilidad resultando en una posible corrupción de memoria. • http://www.securityfocus.com/bid/96155 http://www.talosintelligence.com/reports/TALOS-2016-0218 • CWE-787: Out-of-bounds Write •