VulnerabilityModified
CVE-2020-9359
KDE Okular before 1.10.0 allows code execution via an action link in a PDF document.
MEDIUM 5.3EPSS 1.45%
Does this matter?
Lower severity and a low EPSS score (1.45%). Track it; it rarely justifies an emergency change on its own.
Description
KDE Okular before 1.10.0 allows code execution via an action link in a PDF document.
- CVSS 3.1
- 5.3 MEDIUMCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
- EPSS
- 1.45% probability · 72th percentile
- CISA KEV
- Not listed
- Affected
- kde/okular · debian/debian linux · fedoraproject/fedora
- Source
- cve@mitre.org
References
- https://invent.kde.org/kde/okular/-/commit/6a93a033b4f9248b3cd4d04689b8391df754e244Patch, Vendor Advisory
- https://kde.org/info/security/advisory-20200312-1.txtMailing List, Third Party Advisory
- https://lists.debian.org/debian-lts-announce/2020/03/msg00033.htmlThird Party Advisory
- https://lists.debian.org/debian-lts-announce/2021/12/msg00019.htmlMailing List, Third Party Advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/2TY3O6UWX2XTP7PISPTZ6FYRDFU4UF66/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/AW6GJ3AKGXOMTDHNZBMSXDTWNJJRFBDH/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/G3HL3F6JLCSRLPFZ47735F5STPJWDVR4/
- https://security.gentoo.org/glsa/202007-47Third Party Advisory
- https://invent.kde.org/kde/okular/-/commit/6a93a033b4f9248b3cd4d04689b8391df754e244Patch, Vendor Advisory
- https://kde.org/info/security/advisory-20200312-1.txtMailing List, Third Party Advisory
- https://lists.debian.org/debian-lts-announce/2020/03/msg00033.htmlThird Party Advisory
- https://lists.debian.org/debian-lts-announce/2021/12/msg00019.htmlMailing List, Third Party Advisory
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/2TY3O6UWX2XTP7PISPTZ6FYRDFU4UF66/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/AW6GJ3AKGXOMTDHNZBMSXDTWNJJRFBDH/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/G3HL3F6JLCSRLPFZ47735F5STPJWDVR4/
- https://security.gentoo.org/glsa/202007-47Third Party Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.