ImageMagick libMagick组件 缓冲区溢出漏洞 CVE-2006-2440 CNNVD-200605-335

7.5 AV AC AU C I A
发布: 2006-05-18
修订: 2017-10-12

ImageMagick 6.0.6.2的libMagick组件存在基于堆的缓冲区溢出。可能是攻击者借助一个能在ExpandFilenames函数进行的文件名glob扩展期间触发溢出的图像索引数组,执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息