Artifex Software Ghostscript 不可信搜索路径漏洞 CVE-2010-4820 CNNVD-201203-499

4.4 AV AC AU C I A
发布: 2014-10-27
修订: 2014-11-02

Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器,它可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。 Artifex Software Ghostscript 8.62版本中存在不可信搜索路径漏洞。本地攻击者可借助当前工作目录下的Encoding/ URL中的Trojan horse Postscript库文件利用该漏洞执行任意PostScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息