HTMLDOC 缓冲区错误漏洞 CVE-2019-19630 CNNVD-201912-287

6.8 AV AC AU C I A
发布: 2019-12-08
修订: 2023-11-07

HTMLDOC是一款能够将HTML和Markdown文件转换为EPUB、索引HTML、PostScript和PDF等格式文件的开源程序。 HTMLDOC 1.9.7版本中的string.c文件的‘hd_strlcpy()’函数存在缓冲区错误漏洞,该漏洞源于程序未正确验证数据边界。远程攻击者可借助特制的HTML文档利用该漏洞在系统上执行任意代码或导致应用程序崩溃。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息