Exiv2 信任管理问题漏洞 CVE-2019-20421 CNNVD-202001-1141

7.8 AV AC AU C I A
发布: 2020-01-27
修订: 2020-02-26

Exiv2是Andreas Huggel程序员的一套用于管理图像元数据的C++库和命令行应用程序。该产品提供了读取和写入EXIF、IPTC和XMP等多种格式图像元数据的功能。 Exiv2 0.27.2版本中jp2image.cpp文件的‘Jp2Image::readMetadata()’函数中存在安全漏洞。远程攻击者可借助特制的文件利用该漏造成拒绝服务(无限循环和挂起)。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息