WPS Office任意代码执行漏洞(CVE-2024-7262)

日期: 2024-09-30 | 影响软件: WPS Office | POC: 否

漏洞描述

WPSOffice程序promecefpluginhost.exe存在不当路径验证问题,允许攻击者在Windows上加载任意Windows库文件。该漏洞已被APT-C-60攻击者利用,当用户打开MHTML格式的文档时,只需单击一个恶意制作的超链接,即可执行攻击者指定的恶意库文件,实现远程代码执行。

PoC代码

暂无

相关漏洞推荐