IDAPython IDB文件任意脚本执行漏洞 CVE-2011-4783 CNNVD-201112-420

9.3 AV AC AU C I A
发布: 2011-12-27
修订: 2017-08-29

IDAPython中存在漏洞,恶意人员可利用该漏洞操控用户系统。该漏洞源于处理IDB文件时出现的错误,当打开IDB文件时,Python文件可能从当前目录中用不安全地方式下载,此时攻击者可利用该漏洞借助用户级权限执行任意脚本。1.5.0和1.5.2版本中存在该漏洞,其他版本中也可能受影响。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息