CVE-2007-4904
RealNetworks RealPlayer 10.1.0.3114 और इससे पहले के संस्करण, तथा Fedora Core 6 (FC6) और संभवतः अन्य प्लेटफार्मों पर Helix Player 1.0.6.778, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक दोषपूर्ण...
- प्रकाशित
- 17 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks RealPlayer 10.1.0.3114 और इससे पहले के संस्करण, तथा Fedora Core 6 (FC6) और संभवतः अन्य प्लेटफार्मों पर Helix Player 1.0.6.778, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक दोषपूर्ण .au फ़ाइल के माध्यम से सेवा अस्वीकृति (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देते हैं, जो शून्य-से-विभाजन त्रुटि ट्रिगर करती है।
स्रोत
1- RealPlayer 11 - '.au' Denial of Serviceएक्सप्लॉइट
NtWaK0 · windows · 1 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।