漏洞标题
富士电机Monitouch V-SFT V8文件解析栈基缓冲区溢出远程代码执行漏洞
漏洞描述信息
富士电机 Monitouch V-SFT V8 文件解析栈溢出漏洞。该漏洞允许远程攻击者在受影响的富士电机 Monitouch V-SFT 安装上执行任意代码。利用此漏洞需要用户交互,即目标用户必须访问恶意页面或打开恶意文件。
具体漏洞存在于 V8 文件的解析过程中。该问题源于在将用户提供的数据复制到栈缓冲区之前,未对数据长度进行适当验证。攻击者可以利用此漏洞以当前进程的权限执行代码。参考编号:ZDI-CAN-24502。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
栈缓冲区溢出
漏洞标题
Fuji Electric Monitouch V-SFT V8 File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability
漏洞描述信息
Fuji Electric Monitouch V-SFT V8 File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Fuji Electric Monitouch V-SFT. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file.
The specific flaw exists within the parsing of V8 files. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-24502.
CVSS信息
N/A
漏洞类别
栈缓冲区溢出
漏洞标题
Fuji Electric Monitouch V-SFT 安全漏洞
漏洞描述信息
Fuji Electric Monitouch V-SFT是日本富士电机(Fuji Electric)公司的一个屏幕配置软件。 Fuji Electric Monitouch V-SFT存在安全漏洞,该漏洞源于在将用户提供的数据复制到基于堆栈的缓冲区之前没有对其进行长度的正确验证。攻击者利用该漏洞可以执行任意代码。
CVSS信息
N/A
漏洞类别
其他