DIA XFIG文件输入多个远程缓冲区溢出漏洞 CVE-2006-1550 CNNVD-200603-504

7.6 AV AC AU C I A
发布: 2006-03-30
修订: 2018-10-18

在Dia 0.87和后续0.95-pre6之前版本的xfig输入代码(xfig-import.c)中存在多个缓冲区溢出,用户协助式攻击者可通过以下途径施加一个不明影响:一个伪xfig文件,可能与一个无效的(1) color索引,(2)points数量,或(3) depth有关。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息