一、 漏洞 CVE-2018-4039 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Atlantis Word Processor 3.2.7.2 版本中的 PNG 实现中存在一个可利用的越界写漏洞。这可能导致攻击者修改内存,导致应用程序上下文中的代码执行。攻击者必须说服受害者打开一个特别编写的文件,以触发这个漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An exploitable out-of-bounds write vulnerability exists in the PNG implementation of Atlantis Word Processor, version 3.2.7.2. This can allow an attacker to corrupt memory, which can result in code execution under the context of the application. An attacker must convince a victim to open a specially crafted document in order to trigger this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Atlantis Word Processor 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Atlantis Word Processor是Atlantis Word Processor团队的一套文字处理器软件。 Atlantis Word Processor 3.2.7.1版本和3.2.7.2版本中的PNG实现存在安全漏洞,该漏洞源于程序没有正确的验证数组索引。攻击者可通过诱使用户打开特制的文档利用该漏洞损坏内存,进而在应用程序的上下文中执行代码或造成应用程序崩溃(越界写入)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-4039 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-4039 的情报信息