CVE-2015-1641 Office类型混淆漏洞及shellcode分析

作者:枕边月亮 原文来自:CVE-2015-1641 Office类型混淆漏洞及shellcode分析   0x1实验环境:Win7_32位,Office2007 0x2工具:Windbg,OD,火绒剑,UltraEdit,oletools;   0x3漏洞简述:word在解析docx文档的displacedByCustomXML属性时未对customXML对象进行验证,可以传入其他标签对象进行处
相关文章
相关标签/搜索