LibOFX 缓冲区错误漏洞 CVE-2017-14731 CNNVD-201709-1156

4.3 AV AC AU C I A
发布: 2017-09-25
修订: 2019-10-03

LibOFX是一款允许程序支持OFX(财务数据双向交换)命令响应的库。 LibOFX 0.9.12版本中的ofx_preproc.cpp文件的ofx_proc_file存在安全漏洞。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息