GNU a2ps 安全漏洞 CVE-2014-0466 CNNVD-201404-054

6.8 AV AC AU C I A
发布: 2014-04-03
修订: 2017-12-16

PostScript是一种适用于电子产业和桌面出版领域的页面描述语言和编程语言。a2ps是GNU计划开发的一款支持将任何类型的文件转换为PostScript文件的软件包。 a2ps 4.14版本中的fixps脚本存在安全漏洞,该漏洞源于当调用gs程序时,程序没有使用-dSAFER选项。攻击者可借助特制的PostScript文件利用该漏洞删除任意文件或执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息