| CNNVD-ID编号 | CNNVD-201811-608 |
| CVE编号 | CVE-2018-4040 |
| 发布时间 | 2018-11-21 |
| 更新时间 | 2018-12-03 |
| 漏洞类型 | 资料不足 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 | atlantiswordprocessor |
Atlantis Word Processor是Atlantis Word Processor团队的一套文字处理器软件。rich text format parser是其中的一个富文本格式编辑器。
Atlantis Word Processor 3.2.7.1版本和3.2.7.2版本中的rich text format parser存在安全漏洞。攻击者可通过诱使用户打开特制的文档利用该漏洞造成RTF令牌逆向引用未初始化的指针,进而执行代码或造成应用程序崩溃。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.atlantiswordprocessor.com/
暂无