多个Mac OS下的Microsoft产品存在文件URL缓冲区溢出漏洞(MS02-019) CVE-2002-0152 CNNVD-200204-028

7.5 AV AC AU C I A
发布: 2002-04-22
修订: 2018-10-12

Microsoft公司为MacOS操作系统下提供多种产品,包括Internet Explorer、Outlook Express、Entourage、PowerPoint、Excel和Word. MacOS系统下的这些产品在处理file:///URL时存在问题,可以导致缓冲区溢出。 由于在file://指示中处理子目录长度时存在问题,攻击者可以构建包含恶意file:///形式URL的WEB页面,并对file:///提交过多的字符,当MacOS下的浏览用户访问此链接的时候,可以导致缓冲区溢出,并存在以浏览用户权限执行任意代码的可能。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息