给数组赋值的索引没有做检查,可以修改传入的参数a2, a3给设计好任意的地址赋值

bindiff比较发现更新补丁做了参数检查

关于CVE-2019-0708 - 数组越界
最新推荐文章于 2025-06-28 00:05:49 发布
博客指出数组赋值时索引未做检查,可通过修改传入参数给任意地址赋值。经bindiff比较,更新补丁对参数进行了检查,解决了该潜在漏洞。
博客指出数组赋值时索引未做检查,可通过修改传入参数给任意地址赋值。经bindiff比较,更新补丁对参数进行了检查,解决了该潜在漏洞。
给数组赋值的索引没有做检查,可以修改传入的参数a2, a3给设计好任意的地址赋值

bindiff比较发现更新补丁做了参数检查

2110
1195

被折叠的 条评论
为什么被折叠?