Libofx Project

Libofx

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.94%
  • Veröffentlicht 11.03.2019 05:29:00
  • Zuletzt bearbeitet 21.11.2024 04:52:03

An issue was discovered in LibOFX 0.9.14. There is a NULL pointer dereference in the function OFXApplication::startElement in the file lib/ofx_sgml.cpp, as demonstrated by ofxdump.

Exploit
  • EPSS 0.34%
  • Veröffentlicht 25.09.2017 21:29:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

ofx_proc_file in ofx_preproc.cpp in LibOFX 0.9.12 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted file, as demonstrated by an ofxdump call.

Exploit
  • EPSS 0.75%
  • Veröffentlicht 13.09.2017 18:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

An exploitable buffer overflow vulnerability exists in the tag parsing functionality of LibOFX 0.9.11. A specially crafted OFX file can cause a write out of bounds resulting in a buffer overflow on the stack. An attacker can construct a malicious OFX...