Ziproxy'src/image.c'多个整数溢出漏洞 CVE-2010-1513 CNNVD-201005-367

6.8 AV AC AU C I A
发布: 2010-05-26
修订: 2018-10-10

Ziproxy是转发压缩HTTP代理服务器,可将图像压缩为低质量的JPEG或JPEG 2000文件并压缩HTML和其他文字类的数据。 Ziproxy 程序\'\'src/image.c\'\'存在多个整数溢出漏洞, 远程攻击者可以通过多个方式引发基于堆的缓冲区溢出和执行任意代码,包括:(1)一个超大的JPG图象, 与函数jpg2bitmap相关, 或(2)一个超大的PNG图像,与函数png2bitmap相关。

0%
当前有1条漏洞利用/PoC
当前有42条受影响产品信息