Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2003-0354

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

GNU Ghostscript是一款PostScript语言解析器,经常在那些不内置PostScript解析器的打印机进行打印时使用。 Ghostscript当处理畸形PS文件时存在缺陷,远程或者本地攻击者可以利用这个漏洞构建恶意PS文件,诱使用户打开,可能以用户进程权限在系统上执行任意指令。 7.07版本之前的Ghostscript即使在-dSAFER选项使用的情况下,也存在漏洞允许恶意PS文件执行任意命令。在REDHAT下,如果使用-dPARANOIDSAFER选项就不受此漏洞影响,因此在REDHAT

AI Predicted 9.8 Difficulty: Easy EPSS 1.87% · P78
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2003-0354

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Unknown vulnerability in GNU Ghostscript before 7.07 allows attackers to execute arbitrary commands, even when -dSAFER is enabled, via a PostScript file that causes the commands to be executed from a malicious print job.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
GhostScript任意命令执行漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
GNU Ghostscript是一款PostScript语言解析器,经常在那些不内置PostScript解析器的打印机进行打印时使用。 Ghostscript当处理畸形PS文件时存在缺陷,远程或者本地攻击者可以利用这个漏洞构建恶意PS文件,诱使用户打开,可能以用户进程权限在系统上执行任意指令。 7.07版本之前的Ghostscript即使在-dSAFER选项使用的情况下,也存在漏洞允许恶意PS文件执行任意命令。在REDHAT下,如果使用-dPARANOIDSAFER选项就不受此漏洞影响,因此在REDHAT
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2003-0354

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2003-0354

登录查看更多情报信息。

Vendor Advisories for CVE-2003-0354 (2)

Mailing List Discussions for CVE-2003-0354 (1)

Other References for CVE-2003-0354 (2)

Same Patch Batch · n/a · 2003-06-05 · 9 CVEs total

CVE-2002-1155 Multiple Vendor kon2 Local缓冲区溢出漏洞
CVE-2002-1565 wget url_filename缓冲区溢出漏洞
CVE-2003-0195 CUPS Cupsd请求模式远程拒绝服务攻击漏洞
CVE-2003-0247 RedHat Linux TTY层内核错误拒绝服务攻击漏洞
CVE-2003-0248 RedHat Linux内核MXCSR处理未明漏洞
CVE-2003-0364 Linux内核碎片重组远程拒绝服务攻击漏洞
CVE-2003-0365 ICQLite提升特权漏洞
CVE-2003-0370 KDE / Konqueror Embedded Common Name证书验证漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2003-0354

No comments yet


Leave a comment