Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。该产品可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。 ghostscript-9.25版本存在资源管理错误漏洞。该漏洞源于psi/igc.c/igc_reloc_struct_ptr()中发现了free的用法,本地攻击者可以提供特制的PDF文件来导致拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ghostscript | 9.25 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7729 | 7.1 HIGH | Arbitrary Code Execution |
| CVE-2020-25118 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-24978 | NASM 资源管理错误漏洞 | |
| CVE-2020-25006 | Heybbs SQL注入漏洞 | |
| CVE-2020-24999 | Xpdf 缓冲区错误漏洞 | |
| CVE-2020-25004 | Heybbs SQL注入漏洞 | |
| CVE-2020-25005 | Heybbs SQL注入漏洞 | |
| CVE-2020-24996 | Xpdf 安全漏洞 | |
| CVE-2020-25115 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-25116 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-25117 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-10720 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-25119 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-25120 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-25121 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-25122 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-25123 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-25124 | vBulletin 跨站脚本漏洞 | |
| CVE-2020-11579 | Chadha Software Technologies Chadha PHPKB 访问控制错误漏洞 | |
| CVE-2020-23814 | xxl-job 跨站脚本漏洞 |
Showing top 20 of 54 CVEs. View all on vendor page → →
No comments yet