latex2rtf 格式化字符串漏洞 CVE-2015-8106 CNNVD-201511-327 CNVD-2015-07698

9.3 AV AC AU C I A
发布: 2016-04-18
修订: 2016-05-18

latex2rtf是一款用于将LaTeX文档转换为RTF格式的转换器。 latex2rtf 2.3.10之前版本的funct1.c文件中的‘CmdKeywords’函数存在格式化字符串漏洞。远程攻击者可借助特制的TeX文件中的\keywords命令中的格式化字符串说明符利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息