Libmspack是一个能够对CAB、CHM和HLP等格式文件进行压缩和解压的库。 Libmspack 0.7alpha之前版本中的mspack/kwajd.c文件的‘kwajd_read_headers’函数存在安全漏洞。远程攻击者可借助不合规范的KWAJ文件头的扩展名利用该漏洞覆盖一个或两个字节。
Libmspack是一个能够对CAB、CHM和HLP等格式文件进行压缩和解压的库。 Libmspack 0.7alpha之前版本中的mspack/kwajd.c文件的‘kwajd_read_headers’函数存在安全漏洞。远程攻击者可借助不合规范的KWAJ文件头的扩展名利用该漏洞覆盖一个或两个字节。