DIA SVG 文件导入远程任意代码执行漏洞 CVE-2005-2966 CNNVD-200510-018

5.1 AV AC AU C I A
发布: 2005-10-05
修订: 2018-10-03

Dia是开放源码的流程图软件,是GNU计划的一部分。 DIA 0.94及之前版本的Python SVG导入插件(diasvg_import.py)可以使用户协助的攻击者借助特制的SVG文件执行任意指令。

0%
当前有3条漏洞利用/PoC
当前有4条受影响产品信息