漏洞标题
N/A
漏洞描述信息
在Artifex Ghostscript 10.03.1之前的版本中发现了一个问题。通过精心构造的PostScript文档,可以发生路径遍历和命令执行(在base/gpmisc.c中由于路径减少)。例如,可以绕过对%pipe%使用的限制,通过aa/../%pipe%command#输出文件名。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
N/A
漏洞描述信息
An issue was discovered in Artifex Ghostscript before 10.03.1. Path traversal and command execution can occur (via a crafted PostScript document) because of path reduction in base/gpmisc.c. For example, restrictions on use of %pipe% can be bypassed via the aa/../%pipe%command# output filename.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Artifex Ghostscript 安全漏洞
漏洞描述信息
Artifex Ghostscript是美国Artifex公司的一套建基于 Adobe、PostScript 及可移植文档格式的页面描述语言等而编译成的自由软件。 Artifex Ghostscript 10.03.1之前版本存在安全漏洞,该漏洞源于base/gpmisc.c中的路径减少,可能会发生路径遍历和命令执行。
CVSS信息
N/A
漏洞类别
其他