ImageMagick 输入验证错误漏洞 CVE-2020-27764 CNVD-2021-25970

4.3 AV AC AU C I A
发布: 2020-12-03
修订: 2024-11-21

Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 6.9.10-69之前版本存在安全漏洞,该漏洞源于ApplyEvaluateOperator()中有几个区域,大小t转换应该是ssize t转换,当ImageMagick处理精心制作的输入文件时,在某些情况下会导致值超出范围。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息