漏洞详情

CNVD编号 CNVD-2017-10376
漏洞标题 Rapid7 AppSpider Pro 'FLAnalyzer.exe'缓冲区溢出漏洞
严重等级
影响产品 Rapid7 AppSpider Pro <=6.14.059
漏洞类型 通用软硬件漏洞
发现时间 2017-05-16
公开时间 2017-06-20
发现者 Gary Sabala
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://community.rapid7.com/docs/DOC-3631
漏洞描述 AppSpider是一个DAST解决方案,旨在帮助应用程序安全人员测试应用程序(作为DevOps的一部分和计划扫描程序的一部分)。 Rapid7 AppSpider Pro的FLAnalyzer.exe组件存在缓冲区溢出漏洞,攻击者可以利用该漏洞解析恶意或畸形Flash源文件时会导致拒绝服务,从而会导致应用程序崩溃。

返回漏洞库首页
Image Additional Image