VDB
CNVD-2017-37529
CNVD-2017-37529
PUBLISHED
Exiv2是软件开发者Andreas Huggel所研发的一套用于管理图像元数据的C++库和命令行应用程序,它提供了快速容易读取和写入EXIF、IPTC和XMP多种格式的图像元数据。webp parser是其中的一个webp格式解析器。 Exiv2 webp解析器存在未明漏洞,允许远程攻击者可以利用漏洞提交特殊的文件,诱使应用解析,使应用程序崩溃。
Timeline
- Nov 17, 2017 CVE Published