Microsoft XML Core Services <=... CVE-2007-2223 CNNVD-200708-236

9.3 AV AC AU C I A
发布: 2007-08-14
修订: 2019-02-27

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows XML Core程序库在处理畸形畸形的调用时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 XML Core Services(也被称为MSXML)是Windows操作系统中所安装的用于处理XML文件的函数库。在使用该函数库时没有对XMLDOM对象substringData()方式的长度参数执行正确的检查,如果提供了超长的长度值的话,就可能将数据拷贝到不充分的缓冲区,触发堆溢出,导致执行任意指令。

0%
当前有4条漏洞利用/PoC
当前有25条受影响产品信息