一、 漏洞 CVE-2010-0133 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
# 漏洞描述 ## 概述 在用于多个IBM、Symantec和其他产品的Autonomy KeyView中,SpreadSheet Lotus 123 reader (wkssr.dll) 存在多个基于堆栈的缓冲区溢出漏洞。这些漏洞允许远程攻击者通过与“某些记录”相关的未指定向量执行任意代码。 ## 影响版本 - Autonomy KeyView 10.4 - Autonomy KeyView 10.9 ## 细节 漏洞存在于SpreadSheet Lotus 123 reader (wkssr.dll) 中,该组件被多个厂商的产品采用,包括IBM和Symantec。特定的攻击向量与“某些记录”相关,导致堆栈溢出,从而使攻击者可以通过这些未指定的途径触发漏洞并执行任意代码。 ## 影响 该漏洞使得攻击者能够在不了解详细触发条件的情况下,通过利用缓冲区溢出攻击执行任意代码,可能导致远程代码执行,具有较高的风险。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple stack-based buffer overflows in the SpreadSheet Lotus 123 reader (wkssr.dll) in Autonomy KeyView 10.4 and 10.9, as used in multiple IBM, Symantec, and other products, allow remote attackers to execute arbitrary code via unspecified vectors related to "certain records."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Autonomy KeyView 'wkssr.dll'缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
KeyView是用于导出、转换和查看各种格式文件的软件包。 在多个IBM,Symantec和其他产品中使用的Autonomy KeyView 10.4和10.9版本中的SpreadSheet Lotus 123阅读器(wkssr.dll)存在多个基于栈的缓冲区溢出漏洞。远程攻击者可以借助有关“certain records”的未明向量执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-0133 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2010-0133 的情报信息