OptiPNG 释放后使用漏洞 CVE-2012-4432 CNNVD-201209-520

7.5 AV AC AU C I A
发布: 2012-10-01
修订: 2017-08-29

OptiPNG是一套用于图片无损压缩的工具。 OptiPNG Hg和0.7.3之前的0.7.x版本中的opngreduc.c中存在释放后使用漏洞。远程攻击者可利用该漏洞通过与‘palette reduction’有关的未明向量,执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息