Google Chrome是美國(guó)谷歌(Google)公司的一款Web瀏覽器。 Google Chrome 102.0.5005.61之前版本存在內(nèi)存錯(cuò)誤引用漏洞,該漏洞源于Performance Manager組件程序負(fù)責(zé)釋放內(nèi)存的指令發(fā)生混亂。攻擊者可利用漏洞可能導(dǎo)致程序崩潰,任意代碼執(zhí)行等。
Google Chrome ANGLE組件內(nèi)存錯(cuò)誤引用漏洞
Google Chrome是美國(guó)谷歌(Google)公司的一款Web瀏覽器。 Google Chrome 102.0.5005.61之前版本的ANGLE組件存在內(nèi)存錯(cuò)誤引用漏洞,該漏洞源于ANGLE組件程序負(fù)責(zé)釋放內(nèi)存的指令發(fā)生混亂。攻擊者可利用漏洞通過(guò)創(chuàng)建特制網(wǎng)頁(yè),誘騙受害者訪問它,在目標(biāo)系統(tǒng)上執(zhí)行任意代碼。
Vim del_typebuf函數(shù)緩沖區(qū)溢出漏洞
Vim是一款跨平臺(tái)的文本編輯器。 Vim 9.0之前版本存在緩沖區(qū)溢出漏洞,該漏洞源于del_typebuf函數(shù)存在整數(shù)溢出或環(huán)繞。攻擊者可利用漏洞使軟件崩潰、修改內(nèi)存以及可能的遠(yuǎn)程執(zhí)行。
Vim suggest_trie_walk函數(shù)緩沖區(qū)溢出漏洞
Vim是一款跨平臺(tái)的文本編輯器。 Vim 9.0之前版本存在緩沖區(qū)溢出漏洞,該漏洞源于suggest_trie_walk函數(shù)在處理不受信任的輸入時(shí)出現(xiàn)邊界錯(cuò)誤。攻擊者可利用漏洞使軟件崩潰、修改內(nèi)存以及可能的遠(yuǎn)程執(zhí)行。
WordPress Post to CSV by BestWebSoft CSV注入漏洞
GWordPress和WordPress plugin都是WordPress基金會(huì)的產(chǎn)品。WordPress是一套使用PHP語(yǔ)言開發(fā)的博客平臺(tái)。該平臺(tái)支持在PHP和MySQL的服務(wù)器上架設(shè)個(gè)人博客網(wǎng)站。WordPress plugin是一個(gè)應(yīng)用插件。