CVE-2007-6166
Apple QuickTime 7.3.1 से पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि Windows XP पर QuickTime Player और Mac OS X पर Safari में उपयोग किया जाता है, दूरस्थ Real Time Streaming...
- प्रकाशित
- 29 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple QuickTime 7.3.1 से पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि Windows XP पर QuickTime Player और Mac OS X पर Safari में उपयोग किया जाता है, दूरस्थ Real Time Streaming Protocol (RTSP) सर्वरों को लंबे Content-Type हेडर वाले RTSP प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
8h07 · multiple · 23 नव॰ 2007
InTeL · windows · 24 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।