漏洞标题
N/A
漏洞描述信息
在 Thomas Boutell 图形绘制 (GD) 库 (aka libgd) 2.0.33 中的 gdImageCreateFromGifPtr 函数中,LZW 解码允许远程攻击者通过不完整的 GIF 数据导致无限循环,从而拒绝服务(CPU 消耗)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The LZW decoding in the gdImageCreateFromGifPtr function in the Thomas Boutell graphics draw (GD) library (aka libgd) 2.0.33 allows remote attackers to cause a denial of service (CPU consumption) via malformed GIF data that causes an infinite loop.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Thomas Boutell graphics draw library gdImageCreateFromGifPtr 函数 拒绝服务攻击漏洞
漏洞描述信息
Thomas Boutell图形绘制(GD)的图书馆(又名的libgd)2.0.33的gdImageCreateFromGifPtr LZW 压缩功能的解码,远程攻击者通过畸形的GIF数据,导致一个无限循环,造成拒绝服务(CPU消耗)。
CVSS信息
N/A
漏洞类别
授权问题