Exiv2是软件开发者Andreas Huggel所研发的一套用于管理图像元数据的C++库和命令行应用程序,它提供了读取和写入EXIF、IPTC和XMP多种格式的图像元数据。 Exiv2 0.26版本中的iptc.cpp文件的‘Exiv2::IptcParser::decode’函数存在基于堆的缓冲区溢出漏洞。攻击者可借助特制的PSD图像文件利用该漏洞造成拒绝服务(越界读取)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-7718 | Telexy QPath 安全漏洞 | |
| CVE-2018-19044 | Keepalived 安全漏洞 | |
| CVE-2018-19045 | Keepalived 信息泄露漏洞 | |
| CVE-2018-19046 | Keepalived 安全漏洞 | |
| CVE-2018-19115 | Keepalived 缓冲区错误漏洞 | |
| CVE-2018-19114 | MinDoc 权限许可和访问控制问题漏洞 | |
| CVE-2018-19104 | BageCMS 跨站请求伪造漏洞 | |
| CVE-2018-19105 | LibreCAD 安全漏洞 | |
| CVE-2018-19109 | tianti 安全漏洞 | |
| CVE-2018-19110 | tianti 访问控制错误漏洞 | |
| CVE-2018-19111 | Google Cardboard 信息泄露漏洞 | |
| CVE-2018-19108 | Exiv2 数字错误漏洞 |
暂无评论