Microsoft PowerPoint是美国微软(Microsoft)公司的Office套件中的一个文档演示工具。 PowerPoint的PP4X32.DLL库所提供的PowerPoint 4.0格式文件导入器中存在多个栈溢出漏洞。第一个溢出出现在从文件读取记录头的过程中:由于错误的计算了缓冲区大小,可能会导致溢出;第二个溢出出现在从文件读取记录数据的过程中:从文件读取的整数被用于控制拷贝到固定大小栈缓冲区的字节数,这也可能会导致溢出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-6807 | Ibiblio Osprey 'ListRecords.php'多个远程文件包含漏洞 | |
| CVE-2009-1627 | SDP Downloader ASX文件处理堆溢出漏洞 | |
| CVE-2009-1626 | EZ-Blog 'public/specific.php' SQL注入漏洞 | |
| CVE-2009-1625 | Thickbox Gallery 'index.php' 本地文件包含漏洞 | |
| CVE-2009-1624 | Dew-Code Dew-NewPHPLinks 'index.php' 本地文件目录遍历漏洞 | |
| CVE-2009-1623 | Dew-Code Dew-NewPHPLinks 'index.php' 本地文件包含和跨站脚本攻击漏洞 | |
| CVE-2009-1622 | ECShop 'user.php' SQL注入漏洞 | |
| CVE-2009-1621 | OpenCart 'index.php' 本地文件目录遍历漏洞 | |
| CVE-2009-1620 | MataChat 'input.php' 多个跨站脚本攻击漏洞 | |
| CVE-2009-1619 | Teraway FileStream twFSadmin cookieCookie认证绕过漏洞 | |
| CVE-2009-1618 | Teraway LinkTracker TWLHadmin cookie Cookie认证绕过漏洞 | |
| CVE-2009-1617 | Teraway LinkTracker twLTadmin Cookie认证绕过漏洞 | |
| CVE-2008-6808 | Scripts For Sites EZ Link Directory 'links.php' SQL注入漏洞 | |
| CVE-2009-0221 | Microsoft PowerPoint无效记录类型整数溢出漏洞 | |
| CVE-2008-6806 | 7-Shop 'imageupload.php'任意文件上传漏洞 | |
| CVE-2009-1137 | Microsoft PowerPoint PP4X32.DLL库栈溢出漏洞 | |
| CVE-2009-1131 | Microsoft PowerPoint 数据越界栈溢出漏洞 | |
| CVE-2009-1130 | Microsoft PowerPoint Notes容器堆溢出漏洞 | |
| CVE-2009-1129 | Microsoft PowerPoint PP7X32.DLL库栈溢出漏洞 | |
| CVE-2009-1128 | Microsoft PowerPoint PP7X32.DLL 多个栈溢出漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet