CVE-2015-1641 Office類型混淆漏洞及shellcode分析

作者:枕邊月亮 原文來自:CVE-2015-1641 Office類型混淆漏洞及shellcode分析   0x1實驗環境:Win7_32位,Office2007 0x2工具:Windbg,OD,火絨劍,UltraEdit,oletools;   0x3漏洞簡述:word在解析docx文檔的displacedByCustomXML屬性時未對customXML對象進行驗證,可以傳入其他標籤對象進行處
相關文章
相關標籤/搜索