漏洞标题
N/A
漏洞描述信息
由于缺少适当的内存管理,当受害者在SAP 3D Visual Enterprise Viewer - 版本9中打开来自不可靠来源的计算机图形元数据文件(.cgm, CgmCore.dll)时,如果 payload 迫使基于栈的 overflow 或者重新使用未悬挂指针,这可能会导致远程代码执行。这指的是内存中已 overwritten 空间。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Due to lack of proper memory management, when a victim opens manipulated Computer Graphics Metafile (.cgm, CgmCore.dll) file received from untrusted sources in SAP 3D Visual Enterprise Viewer - version 9, a Remote Code Execution can be triggered when payload forces a stack-based overflow and or a re-use of dangling pointer which refers to overwritten space in memory.
CVSS信息
N/A
漏洞类别
内存缓冲区边界内操作的限制不恰当
漏洞标题
SAP 3D Visual Enterprise Viewer 缓冲区错误漏洞
漏洞描述信息
SAP 3D Visual Enterprise Viewer是德国思爱普(SAP)公司的一款 3D 视图查看器。该软件支持在所有行业标准的桌面应用中发布2D、3D场景,并支持以独立可执行程序和 ActiveX 空间单独安装。 SAP 3D Visual Enterprise Viewer 存在缓冲区错误漏洞,该漏洞源于缺乏适当的内存管理。打开特制的文件(.cgm, CgmCore.dll)时,当有效负载强制基于堆栈的溢出和/或重新使用指向内存中被覆盖空间的悬空指针时,可以触发远程代码执行。
CVSS信息
N/A
漏洞类别
缓冲区错误