KDE Konqueror 释放后使用漏洞 CVE-2012-4515 CNNVD-201210-769

6.8 AV AC AU C I A
发布: 2012-11-11
修订: 2012-11-12

KDE Konqueror是K桌面环境的文件管理器,也可用于浏览WEB。 KDE 4.7.3版本中的Konqueror中的khtml/rendering/render_replaced.cpp中存在释放后使用漏洞。当显示上下文菜单时,远程攻击者利用该漏洞通过访问一个正在更新的iframe,从而导致拒绝服务(崩溃)并有可能执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息