CVE-2026-32929V-SFT 6.2.10.0及更早版本中存在越界读取漏洞。攻击者通过诱导用户打开特制的V7文件,可触发VS6ComFile!get_macro_mem_COM函数中的越界读取,从而导致敏感信息泄露。
该漏洞存在于V-SFT软件的VS6ComFile!get_macro_mem_COM组件中。由于软件在解析V7文件时未对内存边界进行严格校验,导致在处理特定字段时发生越界读取。攻击者可构造恶意V7文件,诱导受害者打开。利用此漏洞需要本地访问和用户交互,一旦触发,可能导致敏感内存信息泄露,且根据CVSS向量,可能进一步影响系统的完整性和可用性。