Exiv2是Andreas Huggel程序员的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。 Exiv2 0.27.1及之前版本中存在安全漏洞。攻击者可借助CRW图像文件中无效的数据位置利用该漏洞造成拒绝服务(断言失败和崩溃)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-13111 | Exiv2 输入验证错误漏洞 | |
| CVE-2019-13109 | Exiv2 输入验证错误漏洞 | |
| CVE-2019-13108 | Exiv2 输入验证错误漏洞 | |
| CVE-2019-13107 | MATIO 输入验证错误漏洞 | |
| CVE-2018-20849 | Arastta eCommerce 跨站脚本漏洞 | |
| CVE-2018-20848 | Advisto PEEL SHOPPING 跨站请求伪造漏洞 | |
| CVE-2019-13086 | CSZ CMS SQL注入漏洞 | |
| CVE-2019-13085 | XnView Classic 缓冲区错误漏洞 | |
| CVE-2019-13084 | XnView Classic 缓冲区错误漏洞 | |
| CVE-2019-13083 | XnView Classic 缓冲区错误漏洞 | |
| CVE-2019-13082 | Chamilo LMS 代码问题漏洞 | |
| CVE-2019-13075 | Tor Browser 信息泄露漏洞 | |
| CVE-2019-13072 | ZoneMinder 跨站脚本漏洞 | |
| CVE-2019-13110 | Exiv2 输入验证错误漏洞 | |
| CVE-2019-13112 | Exiv2 资源管理错误漏洞 | |
| CVE-2019-13114 | Exiv2 代码问题漏洞 |
No comments yet