csv2xml csv2xml.cpp 缓冲区溢出漏洞

漏洞信息详情

csv2xml csv2xml.cpp 缓冲区溢出漏洞

漏洞简介

csv2xml是一个简单的CSV到XML的转换器程序。

csv2xml 0.5.1的csv2xml.cpp中的get_field_headers函数存在缓冲区溢出。

远程攻击者可以通过一个特别构造的CSV文件执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://sourceforge.net/projects/csv2xml/files/

参考网址

来源: XF

名称: csv2xml-getfieldheaders-bo(18602)

链接:http://xforce.iss.net/xforce/xfdb/18602

来源: MISC

链接:http://tigger.uic.edu/~jlongs2/holes/csv2xml.txt

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享