IrfanView TIFF Image Processing... CVE-2011-5233 CNNVD-201210-630

4.3 AV AC AU C I A
发布: 2012-10-25
修订: 2017-08-29

IrfanView是波黑软件开发者Irfan Skiljan所研发的一款图片浏览器,它支持图片浏览、图片编辑、图片格式转换等。 IrfanView 4.32之前的版本中存在基于堆的缓冲区溢出漏洞。远程攻击者利用该漏洞通过TIFF文件中特制的‘Rows Per Strip’和‘Samples Per Pixel’值,执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息