ffjpeg是中国陈凯软件开发者的一款JPEG编码/解码器。 ffjpeg 2020-02-24及之前版本中的jfif.c文件的‘jfif_decode’函数存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-7688 | 8.4 HIGH | mversion 操作系统命令注入漏洞 |
| CVE-2020-7689 | 5.9 MEDIUM | bcrypt 加密问题漏洞 |
| CVE-2020-12603 | Envoy 资源管理错误漏洞 | |
| CVE-2020-15471 | Ntop nDPI 缓冲区错误漏洞 | |
| CVE-2020-15478 | Journal theme 信息泄露漏洞 | |
| CVE-2020-15472 | Ntop nDPI 缓冲区错误漏洞 | |
| CVE-2020-15475 | Ntop nDPI 资源管理错误漏洞 | |
| CVE-2020-15476 | Ntop nDPI 缓冲区错误漏洞 | |
| CVE-2020-15468 | Persian VIP Download Script SQL注入漏洞 | |
| CVE-2020-5902 | F5 BIG-IP 路径遍历漏洞 | |
| CVE-2020-15474 | Ntop nDPI 缓冲区错误漏洞 | |
| CVE-2017-1712 | HCL Technologies Domino 加密问题漏洞 | |
| CVE-2017-1659 | HCL Technologies Notes 跨站脚本漏洞 | |
| CVE-2020-5900 | F5 NGINX Controller 跨站请求伪造漏洞 | |
| CVE-2020-5899 | F5 NGINX Controller 授权问题漏洞 | |
| CVE-2020-5901 | F5 NGINX Controller 跨站脚本漏洞 | |
| CVE-2020-13380 | Open Solutions for Education openSIS SQL注入漏洞 | |
| CVE-2020-13381 | Open Solutions for Education openSIS SQL注入漏洞 | |
| CVE-2020-8663 | Envoy 资源管理错误漏洞 | |
| CVE-2020-13382 | Open Solutions for Education openSIS 访问控制错误漏洞 |
显示前 20 条,共 43 条。 查看全部 → →
暂无评论