CVE編號 | 安全級別 | 描述 | 系統類型 | 發布時間 | |
---|---|---|---|---|---|
511 | CVE-2023-6597 | 重要 |
Python是Python基金會的一套開源的、面向對象的程序設計語言。該語言具有可擴展、支持模塊和包、支持多種平臺等特點。
Python 3.12.2、3.11.8、3.10.13、3.9.18 和 3.8.18 及之前版本存在安全漏洞,該漏洞源于tempfile.TemporaryDirectory 在清理期間取消引用符號鏈接,攻擊者利用該漏洞可以修改文件權限。
|
服務器操作系統 | 2024-10-16 |
512 | CVE-2024-7868 | 中等 |
Xpdf是Xpdf公司的一個免費的 PDF 查看器和工具包,包括文本提取器、圖像轉換器、HTML 轉換器等。
Xpdf 4.05版本及之前版本存在安全漏洞,該漏洞源于DCT(JPEG)流中的無效標頭信息可能導致 DCT 解碼器中的變量未初始化。
|
服務器操作系統 | 2024-10-16 |
513 | CVE-2024-7867 | 中等 |
Xpdf是Xpdf公司的一個免費的 PDF 查看器和工具包,包括文本提取器、圖像轉換器、HTML 轉換器等。
Xpdf 4.05版本及之前版本存在安全漏洞,該漏洞源于具有極大坐標的頁面框(MediaBox、CropBox等)可能觸發整數溢出并被零除。
|
服務器操作系統 | 2024-10-16 |
514 | CVE-2024-7866 | 中等 |
Xpdf是Xpdf公司的一個免費的 PDF 查看器和工具包,包括文本提取器、圖像轉換器、HTML 轉換器等。
Xpdf 4.05版本及之前版本存在安全漏洞,該漏洞源于模式資源中的PDF對象循環會導致無限遞歸和堆棧溢出。
|
服務器操作系統 | 2024-10-16 |
515 | CVE-2024-41817 | 中等 |
ImageMagick是ImageMagick開源的一套開源的圖像處理軟件。可讀取、轉換或寫入多種格式的圖片。
ImageMagick 7.11-35版本及之前版本存在安全漏洞。攻擊者利用該漏洞可以執行任意代碼。
|
服務器操作系統 | 2024-10-16 |
516 | CVE-2023-3436 | 低等 |
Xpdf是Xpdf公司的一個免費的 PDF 查看器和工具包,包括文本提取器、圖像轉換器、HTML 轉換器等。
Xpdf 4.04版本存在安全漏洞,該漏洞源于存在運行中的死鎖問題。
|
服務器操作系統 | 2024-10-16 |
517 | CVE-2022-45587 | 中等 |
XPDF是FOO實驗室的一款開源的PDF閱讀器。該產品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
xpdf 4.04版本存在安全漏洞,該漏洞源于goo/gmem.cc函數存在堆棧溢出漏洞,本地攻擊者利用該漏洞可以造成拒絕服務。
|
服務器操作系統 | 2024-10-16 |
518 | CVE-2022-45586 | 中等 |
XPDF是FOO實驗室的一款開源的PDF閱讀器。該產品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
xpdf 4.04版本存在安全漏洞,該漏洞源于xpdf/Dict.cc函數中存在堆棧溢出漏洞,本地攻擊者利用該漏洞可以造成拒絕服務。
|
服務器操作系統 | 2024-10-16 |
519 | CVE-2022-41844 | 中等 |
Xpdf是Xpdf公司的一個免費的 PDF 查看器和工具包,包括文本提取器、圖像轉換器、HTML 轉換器等。
XPDF 4.04版本存在緩沖區錯誤漏洞,該漏洞源于xpdf/XRef.cc中的XRef::fetch(int, int, Object*, int)函數發生崩潰。
|
服務器操作系統 | 2024-10-16 |
520 | CVE-2022-41843 | 中等 |
XPDF是FOO實驗室的一款開源的PDF閱讀器。該產品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04版本存在代碼問題漏洞,該漏洞源于fofi/FoFiType1C.cc中的convertToType0函數發生崩潰。
|
服務器操作系統 | 2024-10-16 |
521 | CVE-2022-38928 | 重要 |
XPDF是FOO實驗室的一款開源的PDF閱讀器。該產品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04版本存在安全漏洞,該漏洞源于易受FoFiType1C.cc:2393中的null指針取消引用攻擊。
|
服務器操作系統 | 2024-10-16 |
522 | CVE-2022-38334 | 中等 |
XPDF是FOO實驗室的一款開源的PDF閱讀器。該產品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF v4.04版本存在安全漏洞,該漏洞源于通過Catalog.cc的Catalog::countPageTree()函數發現包含堆棧溢出。
|
服務器操作系統 | 2024-10-16 |
523 | CVE-2022-38222 | 重要 |
XPDF是FOO實驗室的一款開源的PDF閱讀器。該產品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04版本存在安全漏洞,該漏洞源于JBIG2Stream.cc 中的 JBIG2Stream::close() 中存在在釋放后重用問題,可以通過將精心制作的 PDF 文件發送到pdfimages 二進制文件來觸發,攻擊者利用該漏洞可以造成拒絕服務或生未指定的其他影響。
|
服務器操作系統 | 2024-10-16 |
524 | CVE-2022-24107 | 重要 |
XPDF是FOO實驗室的一款開源的PDF閱讀器。該產品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04 之前版本存在安全漏洞,該漏洞源于在JPXStream.cc中缺少整數溢出檢查。
|
服務器操作系統 | 2024-10-16 |
525 | CVE-2022-24106 | 重要 |
XPDF是FOO實驗室的一款開源的PDF閱讀器。該產品支持解碼LZW壓縮格式的文件以及閱讀加密的PDF文件。
XPDF 4.04之前的版本存在安全漏洞,該漏洞源于DCT(JPEG)解碼器錯誤地允許在第一次掃描圖像后更改“interleaved”標志,導致Stream.cc中存在未知的與整數有關的漏洞。
|
服務器操作系統 | 2024-10-16 |