Multiple format string... CVE-2007-3388 CNNVD-200708-023

6.8 AV AC AU C I A
发布: 2007-08-03
修订: 2018-10-16

Qt是一款C++应用开发工具,包括类库和跨平台开放工具。 Qt 3 及在升级到3.3.8 20070727之前版本中的多个子程序 (1) qtextedit.cpp, (2) qdatatable.cpp, (3) qsqldatabase.cpp, (4) qsqlindex.cpp, (5) qsqlrecord.cpp, (6) qglobal.cpp, and (7) qsvgdevice.cpp 在处理畸形用户数据时存在漏洞,远程攻击者可能利用此漏洞在用户系统上执行任意指令。 Qt库在处理畸形用户数据时存在格式串处理漏洞,如果攻击者能够诱骗用户使用链接到Qt的应用程序来接收特定的输入生成错误信息时,就会导致程序崩溃或执行任意指令。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息