Bentley View PDF文件越界写入漏洞 CVE-2021-34873 CNVD-2021-101877

6.8 AV AC AU C I A
发布: 2022-01-13
修订: 2024-11-21

Bentley View是美国Bentley Systems公司的一个免费查看器。 Bentley View存在越界写入漏洞,该漏洞源于特定的缺陷存在于PDF文件的解析中。在PDF文件中创建的数据可以触发超过已分配缓冲区末尾的写入操作。攻击者可利用该漏洞在当前进程的上下文中执行代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息