CVE-2010-0416
common/util/hxurl.cpp और player/hxclientkit/src/CHXClientSink.cpp में Unescape फ़ंक्शन में बफर ओवरफ्लो, Helix Player 1.0.6 और RealPlayer में दूरस्थ हमलावरों को सेवा से वंचित (एप्लिकेशन...
- प्रकाशित
- 18 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 3 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
common/util/hxurl.cpp और player/hxclientkit/src/CHXClientSink.cpp में Unescape फ़ंक्शन में बफर ओवरफ्लो, Helix Player 1.0.6 और RealPlayer में दूरस्थ हमलावरों को सेवा से वंचित (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, ऐसे URL तर्क के माध्यम से जिसमें % (प्रतिशत) वर्ण हो और उसके बाद दो हेक्स अंक न हों।
स्रोत
1gwright · linux · 3 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।