Xpdf是便携文档格式(PDF)文件的开放源码浏览器。 多家厂商软件版本所捆绑的xpdf中存在堆溢出漏洞。Predictor流解析代码没有充分的验证输入。xpdf/Stream.cc的StreamPredictor::StreamPredictor函数从PDF文件中用户可控值读取numComps的值,然后在StreamPredictor函数中使用该值用于一系列的计算。攻击者可以使用特制的值强迫gmalloc调用分配最少的字节数,然后PDF文件的用户数据就可以覆盖所分配的内存位置,破坏堆内存。成功利用这个漏
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-4083 | eXtreme Styles phpBB module xs_edit.php目录遍历漏洞 | |
| CVE-2005-4095 | DoceboLMS Connector.PHP目录遍历漏洞 | |
| CVE-2005-4094 | DoceboLMS任意文件上传漏洞 | |
| CVE-2005-4093 | Check Point VPN-1 SecureClient安全策略绕过漏洞 | |
| CVE-2005-4092 | Apple QuickTime STSD Atom堆溢出漏洞 | |
| CVE-2005-4091 | 1-Script 1-Search 1search.CGI跨站脚本攻击漏洞 | |
| CVE-2005-4090 | HP-UX IPSec远程非授权访问漏洞 | |
| CVE-2005-4089 | Microsoft Internet Explorer CSS导入跨域限制绕过漏洞 | |
| CVE-2005-4088 | PHPForumPro多个SQL注入漏洞 | |
| CVE-2005-4087 | SugarCRM Sugar SuitePHP远程文件包含漏洞 | |
| CVE-2005-4086 | SugarCRM Sugar Suite目录遍历漏洞 | |
| CVE-2005-3665 | PHPMyAdmin多个跨站脚本攻击漏洞 | |
| CVE-2005-3661 | Dell TrueMobile 2300无线宽带路由器认证绕过漏洞 | |
| CVE-2005-4084 | phpBB eXtreme Styles module xs_edit.php 安装路径泄露漏洞 | |
| CVE-2005-4068 | IBM AIX UMOUNTALL命令绝对路径漏洞 | |
| CVE-2005-4082 | QNX RTOS未指定的本地DHCP.Client漏洞 | |
| CVE-2005-4081 | Alisveristr E-commerce登录多个SQL注入漏洞 | |
| CVE-2005-4080 | Horde IMP邮件附件HTML注入漏洞 | |
| CVE-2005-4079 | phpMyAdmin Import_Blacklist变量覆盖漏洞 | |
| CVE-2005-4078 | Ideal BB.NET 多个跨站脚本攻击漏洞 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论