ImageMagick ‘GetEXIFProperty’函数拒绝服务漏洞 CVE-2012-0259 CNNVD-201204-028 CNNVD-201204-080

4.3 AV AC AU C I A
发布: 2012-06-05
修订: 2020-07-31

ImageMagick 6.7.6-3之前版本的magick/property.c中的GetEXIFProperty函数中存在漏洞。远程攻击者可利用该漏洞借助在JPEG文件中EXIF Xresolution标签的组件计数为零的值,导致拒绝服务(崩溃),引发越界读取。

0%
当前有3条漏洞利用/PoC
当前有8条受影响产品信息