ImageMagick 安全漏洞 CVE-2020-27770 CNNVD-202012-412

4.3 AV AC AU C I A
发布: 2020-12-04
修订: 2024-11-21

Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 7.0.8-68之前版本存在安全漏洞,该漏洞由于缺少对 replace extent 的0值的检查,所以在SubstituteString()中可能会出现偏移 p 溢出,从而对应用程序可用性造成潜在的影响。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息