HIGH🇬🇧 English

CVE-2021-21958

CVSS 7.8v3.1pub. 2022-02-16upd. 2024-11-21

A heap-based buffer overflow vulnerability exists in the Hword HwordApp.dll functionality of Hancom Office 2020 11.0.0.2353. A specially-crafted malformed file can lead to memory corruption and potential arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.

oryginał EN
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Hancom Office 2020

    APP
    Hancom
    11.0.0.2353
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2023-32541HIGH8.8ten sam produkt

A use-after-free vulnerability exists in the footerr functionality of Hancom Office 2020 HWord 11.0.0.7520. A ...

CVE-2022-33896HIGH7.8ten sam produkt

A buffer underflow vulnerability exists in the way Hword of Hancom Office 2020 version 11.0.0.5357 parses XML-...

CVE-2018-5195CRITICAL9.8PL ✓ten sam vendor

Buffer overflow w Hancom NEO umożliwiający zdalne wykonanie kodu

CVE-2023-50234HIGH7.8ten sam vendor

Hancom Office Cell XLS File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vuln...

CVE-2023-50235HIGH7.8ten sam vendor

Hancom Office Show PPT File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vuln...