cbrPager文档处理任意命令执行漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

cbrPager是用C编写的cbr和cbz(连环画文档)文件查看器。 cbrpager在使用system()函数调用内部解压工具unrar和unzip之前没有正确地过滤图形文档的文件名,如果用户受骗打开了带有特制文件名的.zip或.rar文档的话就可能导致以当前用户的权限执行任意指令。 John Coppens cbrPager &lt; 0.9.17 John Coppens ------------ 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://sourceforge.net/project/shownotes.php?release_id=601538&amp;group_id=119647 target=_blank>http://sourceforge.net/project/shownotes.php?release_id=601538&amp;group_id=119647</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息