CVE-2025-34106

A buffer overflow vulnerability exists in PDF Shaper versions 3.5 and 3.6 when converting a crafted PDF file to an image using the 'Convert PDF to Image' functionality. An attacker can exploit this vulnerability by tricking a user into opening a maliciously crafted PDF file, leading to arbitrary code execution under the context of the user. This vulnerability has been verified on Windows XP, 7, 8, and 10 platforms using the PDFTools.exe component.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de desbordamiento de búfer en las versiones 3.5 y 3.6 de PDF Shaper al convertir un archivo PDF manipulado en una imagen mediante la función "Convertir PDF a imagen". Un atacante puede explotar esta vulnerabilidad engañando al usuario para que abra un archivo PDF manipulado, lo que provoca la ejecución de código arbitrario en su contexto. Esta vulnerabilidad se ha verificado en plataformas Windows XP, 7, 8 y 10 mediante el componente PDFTools.exe.

15 Jul 2025, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-15 13:15

Updated : 2026-06-17 09:13


NVD link : CVE-2025-34106

Mitre link : CVE-2025-34106

CVE.ORG link : CVE-2025-34106


JSON object : View

Products Affected

No product.

CWE
CWE-119

Improper Restriction of Operations within the Bounds of a Memory Buffer

CWE-120

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')