CVE-2005-2710
Real HelixPlayer और RealPlayer 10 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को RealPix (.rp) या RealText (.rt) फ़ाइल में (1) इमेज हैंडल या (2) टाइमफ़ॉर्मैट विशेषता के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 27 सित॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Real HelixPlayer और RealPlayer 10 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को RealPix (.rp) या RealText (.rt) फ़ाइल में (1) इमेज हैंडल या (2) टाइमफ़ॉर्मैट विशेषता के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1c0ntex · linux · 26 सित॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।