POCO C++ Libraries 安全漏洞 CVE-2017-1000472 CNNVD-201801-116

5.8 AV AC AU C I A
发布: 2018-01-03
修订: 2018-02-04

POCO C++ Libraries是奥地利软件开发者Gunter Obiltschnig所研发的一套C++的类库,它主要用以开发基于网络的可移植的应用程序,并提供线程、文件和流等功能。 POCO C++ Libraries 1.8之前的版本中的Zip/src/ZipCommon.cpp文件‘ZipCommon::isValidPath()’函数存在安全漏洞,该漏洞源于程序没有限制ZIP包头中文件名的值。攻击者可借助特制的ZIP文件利用该漏洞创建或覆盖任意文件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息