GNOME Evince是GNOME桌面环境下的一款文档查看工具。该产品支持PDF、PostScript、DjVu、TIFF与DVI等格式。 GNOME Evince 3.32.0及之前版本中存在安全漏洞,该漏洞源于‘tiff_document_render()’和‘tiff_document_get_thumbnail()’函数没有正确处理来自tiff_document_get_thumbnail()的错误。攻击者可利用该漏洞猜测地址或查看之前加载到堆的图像。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-11455 | Tildeslash Monit 缓冲区错误漏洞 | |
| CVE-2019-11383 | Medha WiFi FTP Server application for Android 信任管理问题漏洞 | |
| CVE-2019-11384 | Zalora application for Android 信任管理问题漏洞 | |
| CVE-2019-5427 | c3p0 资源管理错误漏洞 | |
| CVE-2019-11461 | GNOME Nautilus 安全特征问题漏洞 | |
| CVE-2019-11460 | GNOME gnome-desktop 输入验证错误漏洞 | |
| CVE-2019-9955 | 多款ZyXEL产品跨站脚本漏洞 | |
| CVE-2011-3151 | SELinux initscript misuse of touch | |
| CVE-2011-3147 | qcow format could expose host filesystem information | |
| CVE-2011-3145 | mount.ecrpytfs_private sets group owner of /etc/mtab to user's primary group | |
| CVE-2019-11456 | Gila CMS 跨站请求伪造漏洞 | |
| CVE-2019-11444 | Liferay Portal CE 操作系统命令注入漏洞 | |
| CVE-2019-11454 | Tildeslash Monit 跨站脚本漏洞 | |
| CVE-2019-11452 | whatsns SQL注入漏洞 | |
| CVE-2019-11451 | whatsns SQL注入漏洞 | |
| CVE-2019-11450 | whatsns SQL注入漏洞 | |
| CVE-2019-11449 | I,Librarian 跨站脚本漏洞 | |
| CVE-2019-11448 | ZOHO ManageEngine Applications Manager SQL注入漏洞 | |
| CVE-2019-11447 | 编号重复 | |
| CVE-2019-11446 | ATutor 代码问题漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet