Adobe Flex 基于堆的缓冲区溢出漏洞 CVE-2016-6354 CNNVD-201607-1081

7.5 AV AC AU C I A
发布: 2016-09-21
修订: 2023-10-06

Adobe Flex是美国奥多比(Adobe)公司的一套免费、开源的用于构建和维护Web应用程序的框架。 Adobe Flex 2.6.1之前的版本中的‘yy_get_next_buffer’函数存在基于堆的缓冲区溢出漏洞。上下文相关的攻击者可利用该漏洞造成拒绝服务,也可能执行任意代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息