Ribbonsoft dxflib 数字错误漏洞 CVE-2021-21897 CNNVD-202109-360 CNVD-2022-05864

6.8 AV AC AU C I A
发布: 2021-09-08
修订: 2024-11-21

Ribbonsoft dxflib是瑞士Ribbonsoft公司的一个开源 C++ 库,主要用于解析 DXF TM文件。 Ribbonsoft dxflib 存在数字错误漏洞,该漏洞源于 Ribbonsoft dxflib 3.17.0 的 DL_Dxf::handleLWPolylineData 功能中存在代码执行漏洞。特制的 .dxf 文件可能会导致堆缓冲区溢出。攻击者可以提供恶意文件来触发此漏洞。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息