Go-Evolution Evolution Data Server多个整数溢出漏洞 CVE-2009-0587 CNNVD-200903-266 CNNVD-200903-259 CNNVD-200903-264 CNNVD-200903-265

7.5 AV AC AU C I A
发布: 2009-03-14
修订: 2023-02-13

GLib是GTK+和GNOME工程的基础底层核心程序库,是一套用于创建图形用户界面的多平台工具包。 Evolution Data Server(2.24.5之前版本)存在多个整数溢出漏洞,将一个超长的字符串转换为base64编码请求发送给(1) evc中addressbook/libebook/e-vcard.c 或者(2) libcamel中camel/camel-mime-utils.c可能导致整数溢出,远程攻击者通过超长字符串执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息