Libmobi 安全漏洞 CVE-2018-11436 CNNVD-201805-1010

4.3 AV AC AU C I A
发布: 2018-05-30
修订: 2019-10-03

Libmobi是一个基于C语言的用于处理Kindle(MOBI)格式电子书文档的库。 Libmobi 0.3版本中的buffer.c文件的‘buffer_addraw’函数存在安全漏洞。远程攻击者可借助特制的mobi文件利用该漏洞泄露信息(基于堆的缓冲区越界读取)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息