Microsoft HTML Help Workshop 栈缓冲区溢出漏洞

admin 2024-01-13 15:42:18 YS 来源:ZONE.CI 全球网 0 阅读模式
> Microsoft HTML Help Workshop 栈缓冲区溢出漏洞

Microsoft HTML Help Workshop 栈缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-200602-066 CVE编号 CVE-2006-0564
发布时间 2006-02-06 更新时间 2006-02-08
漏洞类型 缓冲区溢出 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 microsoft

漏洞介绍

Microsoft HTML Help Workshop 4.74.8702.0(可能还包括之前的版本)以及Microsoft HTML Help 1.4 SDK中存在栈缓冲区溢出漏洞。与上下文相关的攻击者可以借助带有长 Contents 文件字段的.hhp文件执行任意代码。

漏洞补丁

目前暂无Microsoft HTML Help Workshop 栈缓冲区溢出漏洞的补丁信息,如Microsoft HTML Help Workshop 栈缓冲区溢出漏洞补丁信息有更新,便会立即同步;

参考网址

来源: US-CERT

名称: VU#124460

链接:http://www.kb.cert.org/vuls/id/124460

来源: VUPEN

名称: ADV-2006-0446

链接:http://www.frsirt.com/english/advisories/2006/0446

来源: MISC

链接:http://users.pandora.be/bratax/advisories/b008.html

来源: SECTRACK

名称: 1015585

链接:http://securitytracker.com/id?1015585

来源: SECUNIA

名称: 18740

链接:http://secunia.com/advisories/18740

来源: XF

名称: mshtmlhelp-workshop-hhp-bo(24481)

链接:http://xforce.iss.net/xforce/xfdb/24481

受影响实体

Microsoft Html_help_workshop:4.74.8702.0 Microsoft Html_help:1.4:Sdk

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-066

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0