GIMP(GNU Image Manipulation Program,GNU图像处理程序)是GIMP团队开发的一套跨平台的开源图像处理软件。该软件能够实现多种图像处理,包括照片润饰、图像合成和图像创建等。 GIMP的xcf_load_vector()函数在加载XCF文件时存在栈溢出漏洞,攻击者可能利用此漏洞诱使用户打开恶意文件在用户机器上执行任意指令。 恶意攻击者可以将很大的数字写入到XCF文件的num_axes字段位置,如果用户打开了该文件就会用文件中的数据覆盖部分栈缓冲区。在little-endia
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2006-3392 | Webmin/Usermin未明信息泄露漏洞 | |
| CVE-2006-3360 | phpSysInfo 'Index.php'目录遍历漏洞 | |
| CVE-2006-3354 | Microsoft Internet Explorer ADODB.Recordset空指针引用拒绝服务漏洞 | |
| CVE-2006-3401 | Quake 3 Engine Client 长CS_ITEMS值多个堆栈缓冲区溢出漏洞 | |
| CVE-2006-3352 | 作废: Mozilla Firefox OuterHTML重定向处理信息泄露漏洞 | |
| CVE-2006-3351 | Microsoft Windows explorer.exe URL文件格式溢出漏洞 | |
| CVE-2006-3402 | VirtuaStore Password 参数SQL注入漏洞 | |
| CVE-2006-3353 | Opera Document Stylesheet iframe和JavaScript拒绝服务漏洞 | |
| CVE-2006-3394 | BXCP 'Index.PHP' SQL注入漏洞 | |
| CVE-2006-3393 | NASCAR Racing UDP Datagram远程拒绝服务漏洞 | |
| CVE-2006-3395 | SiteBuilder-FX 'Top.PHP'远程文件包含漏洞 | |
| CVE-2006-3391 | IMBCContents不安全ActiveX 'Execute()' 方法代码执行漏洞 | |
| CVE-2006-3390 | WordPress错误paged参数SQL操作信息泄露漏洞 | |
| CVE-2006-3389 | WordPress错误paged参数SQL操作信息泄露漏洞 | |
| CVE-2006-3388 | PHPMyAdmin Table参数跨站脚本攻击漏洞 | |
| CVE-2006-3387 | Fusion News 'post.ph'目录遍历漏洞 | |
| CVE-2006-3386 | Vincent Leclercq News 'index.php'安装路径等敏感信息泄露漏洞 | |
| CVE-2006-3385 | Vincent Leclercq News 'divers.php'跨站脚本攻击漏洞 | |
| CVE-2006-3384 | Vincent Leclercq News跨站脚本攻击漏洞 | |
| CVE-2006-3383 | mAds 1.0中的 'index.php' 跨站脚本攻击(XSS)漏洞。 |
显示前 20 条,共 53 条。 查看全部 → →
暂无评论