BUGTRAQ ID: 35727
HTMLDOC是用于将HTML文件和网页转换为适合在线查看和打印的索引HTML、PostScript和PDF文件的工具。
HTMLDOC的htmldoc/util.cxx文件中的sscanf()和set_page_size()函数存在栈溢出漏洞。如果用户受骗打开了包含有特制MEDIA SIZE标注的HTML文档的话,就可以触发这个溢出,导致执行任意指令。
Easy Software Products HTMLDOC 1.8.27
厂商补丁:
Easy Software Products
----------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.easysw.com/htmldoc/
暂无评论