漏洞标题
N/A
漏洞描述信息
在XnView 1.92.1中,缓冲区溢出允许用户协助远程攻击者通过命令行中的长文件名参数执行任意代码。注意:目前尚不清楚是否存在 common handler configurations 中,该参数由攻击者控制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in XnView 1.92.1 allows user-assisted remote attackers to execute arbitrary code via a long filename argument on the command line. NOTE: it is unclear whether there are common handler configurations in which this argument is controlled by an attacker.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
XnView超长文件名缓冲区溢出漏洞
漏洞描述信息
XnView是法国软件开发者Gougelet Pierre-Emmanuel所研发的一套多平台图片查看软件。该软件可用于查看、转换、组织和编辑图形及视频文件。 XnView处理超长的文件名时存在缓冲区溢出漏洞,XnView加载超长文件名命令行参数时发生缓冲区溢出,导致执行任意指令。
CVSS信息
N/A
漏洞类别
授权问题