漏洞标题
N/A
漏洞描述信息
当您打开一个 Hangul HShow Document (.hpt) 并在其中处理结构时,Hancom Office 2014 将使用静态大小分配一个堆缓冲区,但明确从文件中信任一个大小。由于此原因,进攻者可能会损坏缓冲区边界外的内存,导致应用程序上下文中的代码执行。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
When opening a Hangul HShow Document (.hpt) and processing a structure within the document, Hancom Office 2014 will use a static size to allocate a heap buffer yet explicitly trust a size from the file when modifying data inside of it. Due to this, an aggressor can corrupt memory outside the bounds of this buffer which can lead to code execution under the context of the application.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Hancom Office 安全漏洞
漏洞描述信息
Hancom Office 2014 VP(Value Pack)是韩国Hancom公司开发的一套云存储服务解决方案。Hangul HShow是其中的一个演示文稿应用程序。 Hancom Office 2014 VP中的Hangul HShow存在安全漏洞。攻击者可利用该漏洞在应用程序上下文中执行代码。
CVSS信息
N/A
漏洞类别
授权问题