shoco API 安全漏洞 CVE-2017-11367 CNNVD-201707-704

5.0 AV AC AU C I A
发布: 2017-07-17
修订: 2017-08-07

shoco是一个用于字符串压缩的C语言库。API是其中的一个编程接口。 shoco 2017-07-17及之前的版本中的API的‘shoco_decompress’函数存在安全漏洞。远程攻击者可借助畸形的压缩数据利用该漏洞造成拒绝服务(缓冲区越边界读取和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息