GNOME Eye Of Gnome文件名处理格式串漏洞 CVE-2003-0165 CNNVD-200304-008

4.6 AV AC AU C I A
发布: 2003-04-02
修订: 2017-10-11

Eye Of Gnome是一款图象查看器,是GNOME桌面包含的程序。 Eye Of Gnome对用户提供的文件名参数缺少正确检查,本地或远程攻击者可以提交包含恶意文件名的文件给EOG处理,导致发生堆破坏,可能以EOG进程权限在系统上执行任意指令。 EOG接收图象问名作为命令行参数,程序没有充分过滤参数数据,提供包含格式字符串的文件名可以破坏堆栈内容,精心提交文件名数据可能以EOG进程权限在系统上执行任意指令。

0%
当前有3条漏洞利用/PoC
当前有10条受影响产品信息