此仓库记录了对 CVE-2023-21716 的分析与复现过程,该漏洞是 Microsoft Word 的 RTF 解析器中的堆缓冲区溢出漏洞,CVSS 评分为 9.8(严重)。
| 文件 | 描述 |
|---|---|
CVE-2023-21716_Analysis_Report.pdf | 完整的技术分析报告,包含漏洞解释、影响评估、虚拟机搭建指南及漏洞利用演示截图 |
wwlib.dll 在解析包含过多字体 ID(\f###)的 \fonttbl 时,边界检查不充分。c0000374 确认堆损坏。报告文档中的截图:
c0000374(堆损坏)此仓库仅用于教育及防御性安全目的。漏洞利用代码由他人编写,此处仅为引用。
Nabeel Aziz – GitHub