NetPBM PSToPNM 任意代码执行漏洞 CVE-2005-2471 CNNVD-200508-059

7.5 AV AC AU C I A
发布: 2005-08-05
修订: 2017-10-11

当调用Ghostscript将PostScript文件转换成(1) PBM,(2) PGM或(3)PNM文件时,netpbm中的pstopnm不能正确地使用\"-dSAFER\"选项。这使得外部用户辅助攻击者可以执行任意的命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息