StarUML ‘ToDot’方法缓冲区溢出漏洞 CVE-2013-5578 CNNVD-201308-377

9.3 AV AC AU C I A
发布: 2013-08-25
修订: 2013-08-26

StarUML是一套开源的UML工具列表软件。该软件支持多种绘制图形、多种图形格式导出、语法检查等,并提供自动生成代码的功能。 StarUML中的WinGraphviz.dll文件中的WINGRAPHVIZLib.NEATO ActiveX控件中的‘ToDot’方法中存在缓冲区溢出漏洞。远程攻击者可借助long参数利用该漏洞执行任意代码。

当前有2条漏洞利用/PoC
当前有1条受影响产品信息