Imagemagick Studio ImageMagick 输入验证错误漏洞 CVE-2020-27757

4.3 AV AC AU C I A
发布: 2020-12-08
修订: 2024-11-21

Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 7.0.8-68之前版本存在安全漏洞,该漏洞源于/MagickCore/quantum-private.h ScaleAnyToQuantum()中的浮点数学计算可能会导致未定义的行为,其形式是在类型unsigned long long范围之外的值。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息