CVE-2018-25215Excel Password Recovery Professional 8.2.0.0 存在本地缓冲区溢出漏洞。攻击者可在“E-Mail and Registrations Code”字段输入超长字符串(约5000字节),点击注册按钮触发崩溃,导致拒绝服务。该漏洞需要本地交互,利用难度较低但影响可用性。
该漏洞属于典型的本地栈缓冲区溢出。漏洞成因是 Excel Password Recovery Professional 8.2.0.0 在处理用户注册信息时,对“E-Mail and Registrations Code”输入字段缺乏有效的长度验证机制。攻击者可构造包含约5000字节的超长字符串作为恶意载荷。在本地环境中,当该载荷被复制并粘贴至注册框,且用户点击“Register”按钮时,程序尝试将数据写入固定大小的栈缓冲区。由于数据量远超缓冲区容量,导致数据溢出覆盖了返回地址或其他关键栈数据。根据CVSS 3.1向量(AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H),虽然攻击需要本地交互且不涉及机密性泄露,但会导致应用程序立即崩溃,严重影响可用性。