Xpdf是便携文档格式(PDF)文件的开放源码浏览器。 多家厂商软件版本所捆绑的xpdf中存在堆溢出漏洞。用于解码嵌入JPEG 2000图形的JPX流解析代码没有充分的验证用户输入。xpdf/JPXStream.cc的JPXStream::readCodestream函数中存在基于堆缓冲区溢出漏洞,从PDF文件的用户可控数据读取nXTiles的值,然后在gmallocn()调用中使用nXTiles和nYTiles值,提供给nXTiles和nYTiles的过大值会破坏堆内存,导致拒绝服务或执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-4054 | PluggedOut Blog index.php多个SQL注入漏洞 | |
| CVE-2005-4066 | Total Commander WCX_FTP.INI 密码泄露漏洞 | |
| CVE-2005-4065 | Edgewall Software Trac Search模块远程SQL注入漏洞 | |
| CVE-2005-4064 | A-FAQ多个SQL注入漏洞 | |
| CVE-2005-4063 | NetauctionHelp多个跨站脚本攻击漏洞 | |
| CVE-2005-4062 | XcClassified CPSearch.ASP跨站脚本攻击漏洞 | |
| CVE-2005-4061 | XcPhotoAlbum PASearch.ASP跨站脚本攻击漏洞 | |
| CVE-2005-4060 | RWAuction Pro Search.ASP跨站脚本攻击漏洞 | |
| CVE-2005-4059 | LocazoList Classifieds SearchDB.ASPSQL注入漏洞 | |
| CVE-2005-4058 | saralblog SQL注入漏洞 | |
| CVE-2005-4057 | PluggedOut Nexus跨站脚本攻击漏洞 | |
| CVE-2005-4056 | PluggedOut NexusSQL注入漏洞 | |
| CVE-2005-4055 | Cars Portal index.php多个SQL注入漏洞 | |
| CVE-2005-2923 | Ipswitch IMail IMAP LIST命令远程拒绝服务漏洞 | |
| CVE-2005-4053 | coWiki 跨站脚本攻击漏洞 | |
| CVE-2005-4052 | e107 0.6174 rate.php 远程攻击漏洞 | |
| CVE-2005-4051 | e107网站系统投票操作漏洞 | |
| CVE-2005-4050 | MultiTech MultiVOIP INVITE远程缓冲区溢出漏洞 | |
| CVE-2005-4049 | Blog System多个远程SQL注入漏洞 | |
| CVE-2005-4048 | FFmpeg LibAVCodec堆溢出漏洞 |
显示前 20 条,共 26 条。 查看全部 → →
暂无评论