PSToText 任意代码执行漏洞 CVE-2005-2536 CNNVD-200508-095

7.5 AV AC AU C I A
发布: 2005-08-10
修订: 2017-07-11

当调用Ghostscript从PostScript和PDF文件中提取纯文本时,Pstotext 1.8g之前的版本不能正确地使用\"-dSAFER\"选项。这使得远程攻击者可以借助于恶意PostScript文件执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息