W3M SSL证书格式串处理漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

w3m是一款开放源码的文字式网页浏览器。 w3m在处理畸形格式的SSL证书里存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 如果HTTPS URL的SSL证书中CN包含有“%n%n%n%n%n%n”字符的话,则w3m在以-dump或-backend选项打开上述URL时就会导致崩溃。 W3M W3M 0.5.1 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://w3m.sourceforge.net/" target="_blank">http://w3m.sourceforge.net/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息