Libmspack 安全漏洞 CVE-2018-14681 CNNVD-201807-1911

6.8 AV AC AU C I A
发布: 2018-07-28
修订: 2019-03-28

Libmspack是一个能够对CAB、CHM和HLP等格式文件进行压缩和解压的库。 Libmspack 0.7alpha之前版本中的mspack/kwajd.c文件的‘kwajd_read_headers’函数存在安全漏洞。远程攻击者可借助不合规范的KWAJ文件头的扩展名利用该漏洞覆盖一个或两个字节。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息