來源 secunia.com 軟件名 Abee Chm eBook Creator 2.x 描述 處理project files (".chmprj")文件時的越界訪問錯誤可通過定義超長"FileName" 參數的特定project file來導致堆棧緩沖溢出 溢出成功后允許欺騙用戶導入和編譯特定的project file來執行任意代碼 該漏洞在V2.11中已經確認,其它版本可能也受到影響 解決方案 不要打開不可信的".chmprj"文件