目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-53496— ExifReader 解析器处理截断盒时抛出未捕获的 RangeError

一分钟漏洞结论

影响对象
mattiasw ExifReader
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

ExifReader 是一个用于解析 EXIF 信息的 JavaScript 库。在 4.40.1 版本之前, 方法以及异步文件加载器和 URL 加载器可以将攻击者提供的 HEIC 或 AVIF 数据传递给位于 中的 ISO-BMFF 解析器。在该解析器中, 和 函数在处理八字节盒(box)头部时,未验证被解析盒所需字段是否仍然位于 DataView 范围内。 具体而言: 一个有效的 盒后跟随一个空的 盒或未知盒,可能导致未检查的“完整盒”(full-box)版本字段读取越界。 一个被截断的扩展尺寸(extende

CVSS 5.3 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-53496 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ExifReader HEIC/AVIF ISO-BMFF parser throws uncaught RangeError on truncated boxes
来源: CVE Program / CVE List V5
Vulnerability Description
ExifReader is a JavaScript Exif information parser. Prior to 4.40.1, ExifReader.load() and the asynchronous file and URL loaders can pass attacker-supplied HEIC or AVIF data to the ISO-BMFF parser in src/image-header-iso-bmff.js, where findMetaBox() and parseBox() accept an eight-byte box header without confirming that fields required by the parsed box remain in the DataView. A valid ftyp box followed by an empty free or unknown box can cause an unchecked full-box version read, while a truncated extended-size box can make getBoxLength() and hasEmptyHighBits() read absent size fields. The resulting RangeError escapes the main parsing path and can abort an application request or worker when parse errors are not defensively caught, causing denial of service. This issue is fixed in version 4.40.1.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
未捕获的异常
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
mattiasw ExifReader < 4.40.1 -

二、漏洞 CVE-2026-53496 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-53496 的情报信息

登录查看更多情报信息。

CVE-2026-53496 补丁与修复 (1)

CVE-2026-53496 厂商安全公告 (1)

CVE-2026-53496 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-53496

暂无评论


发表评论