目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2023-43115— Artifex Software Ghostscript 安全漏洞

AI 预测 9.8 利用难度: 较易 EPSS 4.68% · P91
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-43115 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
In Artifex Ghostscript through 10.01.2, gdevijs.c in GhostPDL can lead to remote code execution via crafted PostScript documents because they can switch to the IJS device, or change the IjsServer parameter, after SAFER has been activated. NOTE: it is a documented risk that the IJS server can be specified on a gs command line (the IJS device inherently must execute a command to start the IJS server).
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Artifex Software Ghostscript 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Artifex Software Ghostscript是美国Artifex Software公司的一款开源的PostScript(一种用于电子产业和桌面出版领域的页面描述语言和编程语言)解析器。该产品可显示Postscript文件以及在非Postscript打印机上打印Postscript文件。 Artifex Software Ghostscript 10.01.2及之前版本存在安全漏洞,该漏洞源于可以通过GhostPDL 中的 gdevijs.c 使用精心设计的 PostScript 文档执行远程代
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2023-43115 的公开POC

#POC 描述源链接神龙链接
1A small write-up with examples to understand CVE-2023-43115https://github.com/jostaub/ghostscript-CVE-2023-43115POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-43115 的情报信息

登录查看更多情报信息。

CVE-2023-43115 邮件列表归档 (2)

CVE-2023-43115 其他参考 (3)

同批安全公告 · n/a · 2023-09-18 · 共 31 条

CVE-2023-419297.3 HIGHSAMSUNG Memory Card & UFD Authentication Utility PC Software 代码问题漏洞
CVE-2023-42387Tencent TDSQL Chitu management platform 跨站脚本漏洞
CVE-2023-42520WithSecure 多款产品资源管理错误漏洞
CVE-2023-42526WithSecure 多款产品资源管理错误漏洞
CVE-2023-42521WithSecure 多款产品资源管理错误漏洞
CVE-2023-42522WithSecure 多款产品资源管理错误漏洞
CVE-2023-42523WithSecure 多款产品资源管理错误漏洞
CVE-2023-42524WithSecure 多款产品安全漏洞
CVE-2023-42525WithSecure 多款产品安全漏洞
CVE-2023-43114Qt 安全漏洞
CVE-2020-36766Linux kernel 安全漏洞
CVE-2023-42253SourceCodester Vehicle Management 跨站脚本漏洞
CVE-2023-42359Online Exam Form Submission SQL注入漏洞
CVE-2023-34195Insyde InsydeH2O 安全漏洞
CVE-2023-42371Summernote Rich Text Editor 跨站脚本漏洞
CVE-2023-40788SpringBlade 安全漏洞
CVE-2023-41595x-ui 信任管理问题漏洞
CVE-2023-42320Tenda AC10 安全漏洞
CVE-2023-42328Peppermint 信任管理问题漏洞
CVE-2023-33831FUXA 命令注入漏洞

显示前 20 条,共 31 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2023-43115

暂无评论


发表评论