XEmacs是开源的文本编辑器和应用程序开发系统。 XEmacs的glyphs-eimage.c文件中的tiff_instantiate()函数在解析TIFF文件时、png_instantiate()函数在解析PNG文件时、jpeg_instantiate()函数在解析JPEG文件时存在可导致堆溢出的整数溢出漏洞。如果用户受骗打开了畸形的图形文件,就可以触发这些溢出,导致执行任意指令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-6897 | Andres_Garcia Getleft HTML标记 多个缓冲区溢出漏洞 | |
| CVE-2008-6898 | Saschart SasCam Webcam Server ActiveX控件Get方式缓冲区溢出漏洞 | |
| CVE-2008-6899 | freeSSHd SFTP指令 多个远程缓冲区溢出漏洞 | |
| CVE-2009-2579 | CS-Cart 'reward_points.post.php' SQL注入漏洞 | |
| CVE-2009-2667 | ibm tklm 未明漏洞 | |
| CVE-2009-2668 | microsoft internet_explorer 资源管理错误漏洞 | |
| CVE-2009-2669 | IBM AIX libC XL C++运行时库本地权限提升漏洞 | |
| CVE-2009-2670 | Sun Java运行时环境音频系统信息泄露漏洞 | |
| CVE-2009-2671 | Sun Java运行时环境代理机制 信息泄露漏洞 | |
| CVE-2009-2672 | Sun Java运行时环境代理机制 会话固定漏洞 | |
| CVE-2009-2673 | Sun Java运行时环境代理机制 权限提升漏洞 | |
| CVE-2009-2674 | Sun Java运行时环境JPEG图形解析整数溢出漏洞 | |
| CVE-2009-2675 | Sun Java运行时环境Unpack200 JAR解压工具整数溢出漏洞 | |
| CVE-2009-2676 | Sun JNLPAppletLauncher库任意文件创建漏洞 | |
| CVE-2009-2687 | PHP 输入验证错误漏洞 |
暂无评论