发布日期:2024-02-02
更新日期:2024-06-11
受影响系统:
Graphviz Graphviz >= 2.36.0 < ="9.x
描述:
CVE(CAN) ID: CVE-2023-46045
Graphviz是一套开源的图形可视化软件,该软件主要用于绘制DOT语言脚本中指定的图形。
Graphviz 2.36.0至9.x版本存在越界读取漏洞,攻击者可以利用该漏洞通过构建的config6a 文件进行越界读取。
< **>
建议:
厂商补丁:
Graphviz
--------
厂商已发布了漏洞修复程序,请及时关注更新:
https://gitlab.com/graphviz/graphviz/-/commit/cf95714837f06f684929b54659523c2c9b1fc19f
浏览次数:43
严重程度:0(网友投票)