给数组赋值的索引没有做检查,可以修改传入的参数a2, a3给设计好任意的地址赋值
bindiff比较发现更新补丁做了参数检查
关于CVE-2019-0708 - 数组越界
最新推荐文章于 2025-03-20 13:00:00 发布
给数组赋值的索引没有做检查,可以修改传入的参数a2, a3给设计好任意的地址赋值
bindiff比较发现更新补丁做了参数检查