Exiv2是软件开发者Andreas Huggel所研发的一套用于管理图像元数据的C++库和命令行应用程序,它提供了读取和写入EXIF、IPTC和XMP多种格式的图像元数据。 Exiv2 0.26版本中的iptc.cpp文件的‘Exiv2::IptcParser::decode’函数存在基于堆的缓冲区溢出漏洞。攻击者可借助特制的PSD图像文件利用该漏洞造成拒绝服务(越界读取)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-7718 | Telexy QPath 安全漏洞 | |
| CVE-2018-19044 | Keepalived 安全漏洞 | |
| CVE-2018-19045 | Keepalived 信息泄露漏洞 | |
| CVE-2018-19046 | Keepalived 安全漏洞 | |
| CVE-2018-19115 | Keepalived 缓冲区错误漏洞 | |
| CVE-2018-19114 | MinDoc 权限许可和访问控制问题漏洞 | |
| CVE-2018-19104 | BageCMS 跨站请求伪造漏洞 | |
| CVE-2018-19105 | LibreCAD 安全漏洞 | |
| CVE-2018-19109 | tianti 安全漏洞 | |
| CVE-2018-19110 | tianti 访问控制错误漏洞 | |
| CVE-2018-19111 | Google Cardboard 信息泄露漏洞 | |
| CVE-2018-19108 | Exiv2 数字错误漏洞 |
No comments yet