Total Commander FileInfo 2.09 Plugin... CVE-2007-4463 CNNVD-200708-358

5.0 AV AC AU C I A
发布: 2007-08-21
修订: 2018-10-15

FileInfo是Total Commander中使用的一个插件,允许用户浏览MZ、PE和COFF文件的结构。 FileInfo在处理畸形结构的文件时存在漏洞,远程攻击者可能利用此漏洞导致崩溃。 在PE文件中,IMAGE_IMPORT_DESCRIPTOR包含有OriginalFirstThunk、FirstThunk和AddressOfNames字段,这些字段都指向IMAGE_THUNK_DATA结构的数组,该结构可能包含有导入函数名称的RVA地址。如果该函数名称的指针无效,Fileinfo就会出现访问破坏异常,导致FileInfo插件和Total Commander进程都会终止。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息