一、 漏洞 CVE-2018-20819 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Dropbox Lepton 1.2.1 中的解压缩组件中的 io/ZlibCompression.cc 允许攻击者通过创建 jpg 图像文件造成拒绝服务(堆内存缓冲区溢出和应用程序崩溃)或可能产生未指定其他影响。根本原因是缺少对头消息体 payload 的检查,这可能导致(错误的)大于最大文件大小的 payload。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
io/ZlibCompression.cc in the decompression component in Dropbox Lepton 1.2.1 allows attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly have unspecified other impact by crafting a jpg image file. The root cause is a missing check of header payloads that may be (incorrectly) larger than the maximum file size.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Dropbox Lepton 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dropbox Lepton是一套无损压缩JPEG格式文件的工具。 Dropbox Lepton 1.2.1版本中的解压组件的io/ZlibCompression.cc文件存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(基于堆的缓冲区溢出和应用程序崩溃)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-20819 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-20819 的情报信息