CVE-2007-3410
RealNetworks RealPlayer 10, 10.1 और संभवतः 10.5, RealOne Player, RealPlayer Enterprise, तथा Helix Player 10.5-GOLD और 10.0.5 से 10.0.8 तक में smlprstime.cpp के...
- प्रकाशित
- 26 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks RealPlayer 10, 10.1 और संभवतः 10.5, RealOne Player, RealPlayer Enterprise, तथा Helix Player 10.5-GOLD और 10.0.5 से 10.0.8 तक में smlprstime.cpp के SmilTimeValue::parseWallClockValue फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को लंबे wallclock मान वाली SMIL (SMIL2) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1axis · windows · 27 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।