一、 漏洞 CVE-2020-27751 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在MagickCore/quantum-export.c中发现了一个漏洞。提交由ImageMagick处理的文件可能会导致未定义行为,表现为类型`unsigned long long`范围之外的数值以及 shift 指数过大,超出了64位类型的范围。这可能会导致应用程序可用性受到影响,但也有可能导致与未定义行为相关的其他问题。这个漏洞影响ImageMagick版本在7.0.9-0之前。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A flaw was found in ImageMagick in MagickCore/quantum-export.c. An attacker who submits a crafted file that is processed by ImageMagick could trigger undefined behavior in the form of values outside the range of type `unsigned long long` as well as a shift exponent that is too large for 64-bit type. This would most likely lead to an impact to application availability, but could potentially cause other problems related to undefined behavior. This flaw affects ImageMagick versions prior to 7.0.9-0.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
整数溢出或超界折返
来源:美国国家漏洞数据库 NVD
漏洞标题
ImageMagick Studio ImageMagick 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick MagickCore 7.0.9-0版本及之前存在输入验证错误漏洞,该漏洞源于在quantum-private ImageMagick中存在一个缺陷,攻击者可利用该漏洞触发堆缓冲区溢出漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-27751 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-27751 的情报信息