目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-6297— KDE JPEG Kfile Plug-in EXIF段本地拒绝服务漏洞

EPSS 2.61% · P86
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-6297の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Stack consumption vulnerability in the KFILE JPEG (kfile_jpeg) plugin in kdegraphics 3, as used by konqueror, digikam, and other KDE image browsers, allows remote attackers to cause a denial of service (stack consumption) via a crafted EXIF section in a JPEG file, which results in an infinite recursion.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
KDE JPEG Kfile Plug-in EXIF段本地拒绝服务漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
kdegraphics 3中的KFILE JPEG (kfile_jpeg)插件存在栈溢出,由konqueror、digikam和其他KDE图像浏览器使用该插件时,远程攻击者可通过在一个JPEG文件中的特制的EXIF段造成无限递归从而发起拒绝服务攻击(栈损耗)。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-6297の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-6297のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-12-05 · 15 CVEs total

CVE-2006-6142Mac OS SquirrelMail 多个跨站脚本漏洞
CVE-2006-6289Woltlab Burning Board (wBB) Lite数字参数任意命令执行漏洞
CVE-2006-6290MailEnable IMAP Service多个缓冲区溢出漏洞
CVE-2006-6291MailEnable Professional IMAP模块栈溢出漏洞
CVE-2006-6292Apple AirPort Extreme Driver Beacon Frame 特定的信标拒绝服务漏洞
CVE-2006-6293FRISK Software F-Prot Antivirus CHM文件栈缓冲区溢出漏洞
CVE-2006-6294F-PROT Antivirus CHM文件栈缓冲区溢出漏洞
CVE-2006-6295MxBB Portal 'mx_common.php'远程文件包含漏洞
CVE-2006-6296Microsoft Windows打印后台程序GetPrinterData过程远程拒绝服务漏洞
CVE-2006-6298Metyus Okul Yonetim Sistemi 'Uye_giris_islem.ASP' SQL注入漏洞
CVE-2006-6299Novell ZENworks Asset Management 'MSG.DLL'整数溢出漏洞
CVE-2006-6300CuteNews Result参数跨站脚本攻击漏洞
CVE-2006-6306Novell Modular Authentication Services (NMAS)格式化字符串漏洞
CVE-2006-6307Novell Client 'SRVLOC.SYS'远程拒绝服务漏洞

IV. 関連脆弱性

V. CVE-2006-6297へのコメント

まだコメントはありません


コメントを残す