doc2txt 缓冲区错误漏洞 CVE-2018-17043 CNNVD-201809-747

6.8 AV AC AU C I A
发布: 2018-09-14
修订: 2020-08-24

doc2txt是一款用于从.doc二进制文件中提取文本的工具。 doc2txt 2014-03-19及之前的版本中的Storage.cpp文件的‘Storage::init’函数存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务或执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息