漏洞标题
N/A
漏洞描述信息
在FreeXL 1.0.5之前发现了一个问题。在解析_unicode_string 函数中,基于堆的缓冲区 Over-read 了。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in FreeXL before 1.0.5. There is a heap-based buffer over-read in the parse_unicode_string function.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
FreeXL 缓冲区错误漏洞
漏洞描述信息
FreeXL是软件开发者Alessandro Furieri所研发的一个开源的用于从Excel(.xls)电子表格中提取有效数据的库。 FreeXL 1.0.5之前版本中的‘parse_unicode_string’函数存在基于堆的缓冲区越边界读取漏洞。攻击者可借助特制的xls文件利用该漏洞造成拒绝服务(段错误)。
CVSS信息
N/A
漏洞类别
缓冲区错误