GNOME Evince是GNOME桌面环境下的一款文档查看工具。该产品支持PDF、PostScript、DjVu、TIFF与DVI等格式。 GNOME Evince 3.32.0及之前版本中存在安全漏洞,该漏洞源于‘tiff_document_render()’和‘tiff_document_get_thumbnail()’函数没有正确处理来自tiff_document_get_thumbnail()的错误。攻击者可利用该漏洞猜测地址或查看之前加载到堆的图像。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2019-11455 | Tildeslash Monit 缓冲区错误漏洞 | |
| CVE-2019-11383 | Medha WiFi FTP Server application for Android 信任管理问题漏洞 | |
| CVE-2019-11384 | Zalora application for Android 信任管理问题漏洞 | |
| CVE-2019-5427 | c3p0 资源管理错误漏洞 | |
| CVE-2019-11461 | GNOME Nautilus 安全特征问题漏洞 | |
| CVE-2019-11460 | GNOME gnome-desktop 输入验证错误漏洞 | |
| CVE-2019-9955 | 多款ZyXEL产品跨站脚本漏洞 | |
| CVE-2011-3151 | Ubuntu SELinux initscript 安全漏洞 | |
| CVE-2011-3147 | OpenStack 'qcow2' 文件本地安全绕过漏洞 | |
| CVE-2011-3145 | eCryptfs 安全特征问题漏洞 | |
| CVE-2019-11456 | Gila CMS 跨站请求伪造漏洞 | |
| CVE-2019-11444 | Liferay Portal CE 操作系统命令注入漏洞 | |
| CVE-2019-11454 | Tildeslash Monit 跨站脚本漏洞 | |
| CVE-2019-11452 | whatsns SQL注入漏洞 | |
| CVE-2019-11451 | whatsns SQL注入漏洞 | |
| CVE-2019-11450 | whatsns SQL注入漏洞 | |
| CVE-2019-11449 | I,Librarian 跨站脚本漏洞 | |
| CVE-2019-11448 | ZOHO ManageEngine Applications Manager SQL注入漏洞 | |
| CVE-2019-11447 | 编号重复 | |
| CVE-2019-11446 | ATutor 代码问题漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论