ImageMagick 安全漏洞 CVE-2017-9098 CNNVD-201705-939

5.0 AV AC AU C I A
发布: 2017-05-19
修订: 2019-03-19

ImageMagick是美国ImageMagick Studio公司的一套开源的图象处理软件。该软件可读取、转换、写入多种格式的图片。 ImageMagick 7.0.5-2之前的版本中存在安全漏洞,该漏洞源于coders/rle.c文件的‘ReadRLEImage’函数没有执行初始化步骤。攻击者可利用该漏洞获取进程空间内存中的敏感信息。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息