一、 漏洞 CVE-2007-6020 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Autonomy(前称Verity)KeyView 10.3.0.0中,Folio Flat File speed reader 的foliosr.dll 中存在多个基于栈的缓冲溢出,这允许远程攻击者通过一个(1)DI、(2)FD、(3)FT、(4)JD、(5)JL、(6)LE、(7)OB、(8)OD、(9)OL、(10)PN、(11)PS、(12)PW、(13)RD、(14)QL或(15)TS标签的長属性值执行任意代码。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple stack-based buffer overflows in foliosr.dll in the Folio Flat File speed reader in Autonomy (formerly Verity) KeyView 10.3.0.0, as used by IBM Lotus Notes, Symantec Mail Security, and activePDF DocConverter, allow remote attackers to execute arbitrary code via a long attribute value in a (1) DI, (2) FD, (3) FT, (4) JD, (5) JL, (6) LE, (7) OB, (8) OD, (9) OL, (10) PN, (11) PS, (12) PW, (13) RD, (14) QL, or (15) TS tag in a .fff file.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Autonomy KeyView模块Folio Flat File快速阅读器 缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
KeyView是用于导出、转换和查看各种格式文件的软件包。 Folio Flat File快速阅读器(foliosr.dll)在处理DI、FD、FT、JD、JL、LE、OB、OD、OL、PN、PS、PW、RD、QL或TS等标签属性时存在多个栈溢出漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2007-6020 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2007-6020 的情报信息