漏洞标题
N/A
漏洞描述信息
Help Viewer 3.0.0中的格式字符串漏洞允许远程用户协助攻击者通过文件名中的格式字符串指定来导致拒绝服务( crash)。当调用 NSBeginAlertSheet Apple AppKit 函数时,该漏洞没有正确地处理。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Format string vulnerability in Help Viewer 3.0.0 allows remote user-assisted attackers to cause a denial of service (crash) via format string specifiers in a filename, which is not properly handled when calling the NSBeginAlertSheet Apple AppKit function.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MyBB 格式字符串漏洞
漏洞描述信息
MyBB(又称MyBulletinBoard) 1.2.2版本中存在格式化字符串漏洞。用户协助式的远程攻击者可以借助一个文件名中的格式字符串,且该字符串在调用 NSBeginAlertSheet Apple AppKit函数时尚未被适当地处理过,造成拒绝服务(崩溃)。
CVSS信息
N/A
漏洞类别
授权问题