ImageMagick 安全漏洞 CVE-2020-25674

4.3 AV AC AU C I A
发布: 2020-12-08
修订: 2024-11-21

Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 7.0.8-68之前版本存在安全漏洞,该漏洞源于PNG编码器的WriteOnePNGImage()有一个for循环,它有一个不合适的退出条件,可以通过堆-缓冲区-溢出来允许越界读取。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息