在 GraphicsMagick 1.3.47 及更早版本中发现了一个漏洞。该漏洞影响 WPG 文件处理组件中 文件的 函数。通过特定操作可触发不受控制的递归调用,且攻击者可远程发起此攻击。官方已发布名为 的补丁,建议安装该补丁以修复此问题。厂商在收到通知后迅速响应,态度专业,并快速发布了受影响产品的修复版本。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | GraphicsMagick | 1.3.0 |
affected |
1.3.1 |
affected | ||
1.3.2 |
affected | ||
1.3.3 |
affected | ||
1.3.4 |
affected | ||
1.3.5 |
affected | ||
1.3.6 |
affected | ||
1.3.7 |
affected | ||
| … +40 more rows | |||
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | GraphicsMagick | 1.3.0 |
cpe:2.3:a:graphicsmagick:graphicsmagick:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-51568 | 8.1 HIGH | ModelScope Agentscope 1.0.x路径遍历漏洞 |
| CVE-2026-51570 | 8.1 HIGH | ModelScope Agentscope 1.0.8路径遍历漏洞 |
| CVE-2026-103227 | 6.3 MEDIUM | GPAC DASH Client dash_client.c gf_dash_resolve_url buffer overflow |
| CVE-2026-51853 | agent-zero 1.7-1.10目录遍历漏洞 | |
| CVE-2026-51864 | DB-GPT v0.7.5/v0.8.0目录遍历漏洞 | |
| CVE-2026-51856 | AgentScope 1.0.19远程代码执行漏洞 | |
| CVE-2026-51866 | DB-GPT 0.7.5/0.8.0技能上传远程代码执行漏洞 | |
| CVE-2026-51869 | DB-GPT v0.8.0沙箱API回退致主机代码执行 | |
| CVE-2026-51862 | DB-GPT 0.8.0 skill_upload目录遍历漏洞 | |
| CVE-2026-51852 | agent-zero 1.7-1.10目录遍历漏洞 | |
| CVE-2026-51859 | bisheng 2.4.0目录遍历漏洞 | |
| CVE-2026-51857 | camel-ai 0.2.91a3 CodeExecutionToolkit代码执行漏洞 | |
| CVE-2026-51871 | Devika v1.0 Runner.execute代码注入漏洞 | |
| CVE-2026-51860 | bisheng 2.3/2.4目录遍历漏洞 | |
| CVE-2026-51872 | Devika v1.0 Runner.run_code代码注入漏洞 | |
| CVE-2026-51867 | AgentGPT 1.0.0 访问控制不当漏洞 | |
| CVE-2026-51861 | bisheng 2.3.0/2.4.0代码注入漏洞 | |
| CVE-2026-51858 | camel-ai 0.2.91a3 shell_exec命令执行漏洞 | |
| CVE-2026-51870 | DeepTutor v1.4.0 命令执行漏洞 |
No comments yet