Adobe XMP Toolkit SDK是美国奥多比(Adobe)公司的一种标签技术,允许您将有关文件的数据(称为元数据)嵌入到文件本身中。 Adobe XMP Toolkit SDK 2020.1和之前版本存在输入验证错误漏洞,攻击者可以利用此漏洞触发任意代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | XMP Toolkit | unspecified ~ 2020.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-36028 | 9.1 CRITICAL | Magento Commerce XML Injection Vulnerability Could Lead To Remote Code Execution |
| CVE-2021-36029 | 9.1 CRITICAL | Magento Commerce Improper Authorization Vulnerability Could Lead To Remote Code Execution |
| CVE-2021-36034 | 9.1 CRITICAL | Magento Commerce Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36024 | 9.1 CRITICAL | Magento Commerce Improper Neutralization of Special Elements Used In A Command |
| CVE-2021-36033 | 9.1 CRITICAL | Magento Commerce Widgets Module XML Injection Vulnerability Could Lead To Remote Code Exec |
| CVE-2021-36035 | 9.1 CRITICAL | Magento Commerce Stock Media Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36042 | 9.1 CRITICAL | Magento Commerce API File Option Upload Extension Improper Input Validation Vulnerability |
| CVE-2021-36025 | 9.1 CRITICAL | Magento Commerce Customer Edition Improper Input Validation Could Lead To Remote Code Exec |
| CVE-2021-36040 | 9.1 CRITICAL | Magento Commerce Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36022 | 9.1 CRITICAL | Magento Commerce Widgets Update Layout XML Injection Vulnerability Could Lead To Remote Co |
| CVE-2021-36041 | 9.1 CRITICAL | Magento Commerce Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36032 | 8.3 HIGH | Magento Commerce Improper Input Validation Could Lead To Information Exposure and Privileg |
| CVE-2021-36020 | 8.2 HIGH | Magento Commerce XML Injection Vulnerability In The 'City' Field Could Lead To Remote Code |
| CVE-2021-36043 | 8.0 HIGH | Magento Commerce Authenticated Blind SSRF Could Lead To Remote Code Execution |
| CVE-2021-36047 | 7.8 HIGH | XMP Toolkit SDK Improper Input Validation Could Lead To Arbitrary Code Execution |
| CVE-2021-36049 | 7.8 HIGH | Adobe Bridge Memory Corruption Vulnerability Could Lead to Arbitrary Code Execution |
| CVE-2021-36064 | 7.8 HIGH | XMP Toolkit SDK SVG_Adapter ParseFullNS Buffer Underflow |
| CVE-2021-36055 | 7.8 HIGH | XMP Toolkit SDK Use After Free Vulnerability In ReadingXMPNewDOM Could Lead To Arbitrary C |
| CVE-2021-36052 | 7.8 HIGH | XMPToolkit SDK ImportTIFF_CheckStandardMapping Memory Corruption |
| CVE-2021-36059 | 7.8 HIGH | Adobe Bridge Memory Corruption Vulnerability Could Lead to Arbitrary Code Execution |
Showing top 20 of 60 CVEs. View all on vendor page → →
No comments yet