GD Graphics Library 安全漏洞 CVE-2016-6912 CNNVD-201702-172

7.5 AV AC AU C I A
发布: 2017-01-26
修订: 2017-11-04

GD Graphics Library(又名libgd或libgd2)是美国软件开发者Thomas Boutell所研发的一个开源的用于动态创建图像的库,它支持创建图表、图形和缩略图等。 GD Graphics Library 2.2.3及之前的版本中的‘gdImageWebPtr’函数存在双重释放漏洞。远程攻击者可借助较大宽度和高度值利用该漏洞绕过安全限制,执行未授权的操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息