LibOFX是一款允许程序支持OFX(财务数据双向交换)命令响应的库。 LibOFX 0.9.11版本中的标签解析功能存在缓冲区溢出漏洞。攻击者可利用借助特制的OFX文件利用该漏洞执行代码或造成拒绝服务(崩溃)。