Microsoft PowerPoint是美国微软(Microsoft)公司的Office套件中的一个文档演示工具。 PowerPoint的PP7X32.DLL库所提供的PowerPoint 95格式文件导入器中存在栈溢出漏洞。在从PowerPoint文件读取声音数据时,读取了一个代表记录长度的值,之后将这个值用于控制将要读取到固定大小栈缓冲区的字节数。由于没有执行检查确保缓冲区可以容纳所指定的字节数,因此可能触发栈溢出。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-6807 | Ibiblio Osprey 'ListRecords.php'多个远程文件包含漏洞 | |
| CVE-2009-1627 | SDP Downloader ASX文件处理堆溢出漏洞 | |
| CVE-2009-1626 | EZ-Blog 'public/specific.php' SQL注入漏洞 | |
| CVE-2009-1625 | Thickbox Gallery 'index.php' 本地文件包含漏洞 | |
| CVE-2009-1624 | Dew-Code Dew-NewPHPLinks 'index.php' 本地文件目录遍历漏洞 | |
| CVE-2009-1623 | Dew-Code Dew-NewPHPLinks 'index.php' 本地文件包含和跨站脚本攻击漏洞 | |
| CVE-2009-1622 | ECShop 'user.php' SQL注入漏洞 | |
| CVE-2009-1621 | OpenCart 'index.php' 本地文件目录遍历漏洞 | |
| CVE-2009-1620 | MataChat 'input.php' 多个跨站脚本攻击漏洞 | |
| CVE-2009-1619 | Teraway FileStream twFSadmin cookieCookie认证绕过漏洞 | |
| CVE-2009-1618 | Teraway LinkTracker TWLHadmin cookie Cookie认证绕过漏洞 | |
| CVE-2009-1617 | Teraway LinkTracker twLTadmin Cookie认证绕过漏洞 | |
| CVE-2008-6808 | Scripts For Sites EZ Link Directory 'links.php' SQL注入漏洞 | |
| CVE-2009-0220 | Microsoft PowerPoint PP4X32.DLL库多个栈溢出漏洞 | |
| CVE-2008-6806 | 7-Shop 'imageupload.php'任意文件上传漏洞 | |
| CVE-2009-1137 | Microsoft PowerPoint PP4X32.DLL库栈溢出漏洞 | |
| CVE-2009-1131 | Microsoft PowerPoint 数据越界栈溢出漏洞 | |
| CVE-2009-1130 | Microsoft PowerPoint Notes容器堆溢出漏洞 | |
| CVE-2009-1128 | Microsoft PowerPoint PP7X32.DLL 多个栈溢出漏洞 | |
| CVE-2009-0227 | Microsoft PowerPoint PP4X32.DLL库栈溢出漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet