漏洞信息详情
UnEGG 输入验证错误漏洞
漏洞简介
UnEGG是一个免费的,允许解压缩鸡蛋和ALZ格式和视图列表。
UnEGG 存在输入验证错误漏洞,该漏洞源于UnEGG v0.5和更早的版本有一个Integer溢出漏洞,当用户打开UnEGG错误处理的畸形特定文件时触发。攻击者可利用该漏洞导致任意代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.altools.co.kr/Download/ALZip.aspx
参考网址
来源:MISC
链接:https://www.altools.co.kr/Download/ALZip.aspx
受影响实体
暂无
补丁
- UnEGG 输入验证错误漏洞的修复措施<!--2021-6-11-->
还没有评论,来说两句吧...