一、 漏洞 CVE-2017-9433 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2017年4月8日之前,文档解放项目libmwaw中由于与lib/MsWrd1Parser.cxx中的MsWrd1Parser::readFootnoteCorrespondance函数相关的堆栈缓冲溢出,发生了越界写入。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Document Liberation Project libmwaw before 2017-04-08 has an out-of-bounds write caused by a heap-based buffer overflow related to the MsWrd1Parser::readFootnoteCorrespondance function in lib/MsWrd1Parser.cxx.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Document Liberation Project libmwaw 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Document Liberation Project是一个可以使用户使用厂商锁定的内容的项目。libmwaw是一个旧版的Mac文档导入库。 Document Liberation Project libmwaw 2017-04-08之前的版本中的lib/MsWrd1Parser.cxx文件的‘MsWrd1Parser::readFootnoteCorrespondance’函数存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞造成越边界写入。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-9433 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-9433 的情报信息