IrfanView是波黑软件开发者Irfan Skiljan所研发的一款图片浏览器,它支持图片浏览、图片编辑、图片格式转换等。 IrfanView的FlashPix PlugIn中存在漏洞,该漏洞源于当解压FlashPix图片时的不充分验证。攻击者可利用该漏洞操控用户系统,借助特制FPX文件导致基于堆的缓冲区溢出。成功利用该漏洞可能允许执行任意代码。FlashPix PlugIn 4.3.2.0版本中存在该漏洞,其它版本也可能受到影响。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2011-5088 | ICONICS GENESIS32任意代码执行漏洞 | |
| CVE-2011-5089 | ICONICS GENESIS32缓冲区溢出漏洞 | |
| CVE-2012-0253 | Pluck SiteLife多个跨站脚本漏洞 | |
| CVE-2011-4871 | Open Automation Software OPC Systems.NET输入验证漏洞 | |
| CVE-2011-5086 | Unitronics UniOPC输入验证漏洞 | |
| CVE-2011-5087 | AdAstrA TRACE MODE Data Center任意文件读取漏洞 | |
| CVE-2012-0135 | HP System Management Homepage拒绝服务漏洞 | |
| CVE-2012-0883 | Apache HTTP Server ‘LD_LIBRARY_PATH’ 权限许可和访问控制问题漏洞 | |
| CVE-2012-1799 | Siemens Scalance S Security Module firewall授权问题漏洞 | |
| CVE-2012-1800 | Siemens Scalance S Security Module firewall缓冲区溢出漏洞 | |
| CVE-2012-1801 | ABB多个产品远程缓冲区溢出漏洞 | |
| CVE-2012-1802 | Siemens Scalance X Switches ‘HTTP’ 拒绝服务漏洞 | |
| CVE-2012-1993 | HP System Management Homepage安全漏洞 |
No comments yet