← All CVEs

CVE-2009-0755

medium · 5

The FormWidgetChoice::loadDefaults function in Poppler before 0.10.4 allows remote attackers to cause a denial of service (crash) via a PDF file with an invalid Form Opt entry.

5
CVSS
10.8%
EPSS (exploit prob.)
96th
EPSS percentile
2009-03-03
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
popplerpoppler<= 0.10.3
popplerpoppler0.1
popplerpoppler0.1.1
popplerpoppler0.1.2
popplerpoppler0.2.0
popplerpoppler0.3.0
popplerpoppler0.3.1
popplerpoppler0.3.2
popplerpoppler0.3.3
popplerpoppler0.4.0
popplerpoppler0.4.1
popplerpoppler0.4.2
popplerpoppler0.4.3
popplerpoppler0.4.4
popplerpoppler0.5.0
popplerpoppler0.5.1
popplerpoppler0.5.2
popplerpoppler0.5.3
popplerpoppler0.5.4
popplerpoppler0.5.9
popplerpoppler0.5.90
popplerpoppler0.5.91
popplerpoppler0.6.0
popplerpoppler0.6.1
popplerpoppler0.6.2
popplerpoppler0.6.3
popplerpoppler0.6.4
popplerpoppler0.7.0
popplerpoppler0.7.1
popplerpoppler0.7.2
popplerpoppler0.7.3
popplerpoppler0.8.4
popplerpoppler0.10.1
popplerpoppler0.10.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-0755