ClamAV before 0.100.1 has an HWP... CVE-2018-0360 CNNVD-201807-1223

4.3 AV AC AU C I A
发布: 2018-07-16
修订: 2019-04-26

ClamAV(Clam AntiVirus)是ClamAV团队开发的一套免费且开源的杀毒软件。该软件用于检测木马、病毒、恶意软件和其他恶意威胁。 ClamAV 0.100.1之前版本中的libclamav/hwp.c文件的‘parsehwp3_paragraph()’函数存在整数溢出漏洞。攻击者可借助特制的Hangul Word Processor文件利用该漏洞造成无限循环。

0%
当前有8条漏洞利用/PoC
当前有6条受影响产品信息