Vulnerabilidad en AntennaHouse DMC HTMLFilter (CVE-2016-8382)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/04/2018
Última modificación:
19/04/2022
Descripción
Existe una vulnerabilidad explotable de corrupción de la memoria dinámica (heap) en la funcionalidad Doc_SetSummary de AntennaHouse DMC HTMLFilter. Un archivo doc especialmente manipulado puede provocar una corrupción del heap que daría lugar a la ejecución de código arbitrario. Un atacante puede enviar un archivo doc malicioso para provocar esta vulnerabilidad.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:marklogic:marklogic:8.0-5.5:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página