目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-3568— ImLib库_LoadBMP函数拒绝服务漏洞

EPSS 0.51% · P67
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-3568の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The _LoadBMP function in imlib 1.9.15 and earlier allows context-dependent attackers to cause a denial of service (infinite loop) via a BMP image with a Bits Per Page (BPP) value of 0.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
ImLib库_LoadBMP函数拒绝服务漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
"Imlib是一种图形浏览应用文件库,用于Gnome图形用户环境。 Imlib在处理畸形格式的BMP图像文件时存在漏洞,攻击者可能利用此漏洞导致使用了程序库的应用陷入死循环。 Imlib库的_LoadBMP函数从BMP文件读取了BPP值并使用该值确定在主文件处理循环中的每一步应读取多少位,但以下行没有正确地检测无效的值0x0000: if (bpp != 1 && bpp != 4 && bpp != 8 && bpp && 16 && bpp != 24 && bpp != 32) fprintf(st
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-3568の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-3568のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2007-07-05 · 33 CVEs total

CVE-2007-3580PHPIDS 远程注入漏洞
CVE-2007-3571Apache web 远程攻击漏洞
CVE-2007-3570Linux Access Gateway 远程攻击漏洞
CVE-2007-3569Oliver 多个跨站脚本攻击漏洞
CVE-2007-3567MySQLDumper绕过Apache访问控制认证漏洞
CVE-2007-3012Fujitsu PRIMERGY BX300刀片服务器信息泄露漏洞
CVE-2007-3011Fujitsu ServerView DBASCIIAccess脚本远程代码执行漏洞
CVE-1999-1591Microsoft VisualInterDev 6.0 - IIS4无认证管理漏洞
CVE-2007-3588VBZooM SQL注入漏洞
CVE-2007-3587MyCMS 多个输入验证漏洞
CVE-2007-3586MyCMS 多个输入验证漏洞
CVE-2007-3585MyCMS 多个输入验证漏洞
CVE-2007-3584Postnuke PNphpBB2 SQL注入漏洞
CVE-2007-3583Girlserv Ads Details_News.PHP SQL注入漏洞
CVE-2007-3582SuperCali Index.PHP SQL注入漏洞
CVE-2007-3581Jedox Palo 远程欺骗网络漏洞
CVE-2007-3589B1GBB id参数多个SQL注入漏洞
CVE-2007-3579PHPIDS 远程注入漏洞
CVE-2007-3578PHPIDS 远程注入漏洞
CVE-2007-3577PHPIDS 远程攻击漏洞

Showing 20 of 33 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-3568へのコメント

まだコメントはありません


コメントを残す