一、 漏洞 CVE-2020-27765 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在MagickCore/segment.c中发现了一个漏洞。提交被ImageMagick处理的文件的构造器可能会触发零除以零的未定义行为。这最有可能影响应用程序可用性,但也可能导致与未定义行为相关的其他问题。这个漏洞影响的是7.0.9-0之前版本的ImageMagick。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A flaw was found in ImageMagick in MagickCore/segment.c. An attacker who submits a crafted file that is processed by ImageMagick could trigger undefined behavior in the form of math division by zero. This would most likely lead to an impact to application availability, but could potentially cause other problems related to undefined behavior. This flaw affects ImageMagick versions prior to 7.0.9-0.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
除零错误
来源:美国国家漏洞数据库 NVD
漏洞标题
ImageMagick Studio ImageMagick 数字错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Imagemagick Studio ImageMagick是美国ImageMagick Studio(Imagemagick Studio)公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 7.0.9-0之前版本存在安全漏洞,该漏洞源于MagickCore段发现ImageMagick有缺陷。提交由ImageMagick处理的精心制作的文件的攻击者可利用该漏洞可以触发未定义的行为,其形式为数学除零。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
数字错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-27765 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-27765 的情报信息