WPS Office任意代码执行漏洞(CVE-2024-7262)

2024-09-30 WPS Office PoC No

Description

WPSOffice程序promecefpluginhost.exe存在不当路径验证问题,允许攻击者在Windows上加载任意Windows库文件。该漏洞已被APT-C-60攻击者利用,当用户打开MHTML格式的文档时,只需单击一个恶意制作的超链接,即可执行攻击者指定的恶意库文件,实现远程代码执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities