CVE-2010-1818
Apple QuickTime 6.x, 7.x (7.6.8 से पहले) और अन्य संस्करणों में QTPlugin.ocx में स्थित IPersistPropertyBag2::Read फ़ंक्शन, _Marshaled_pUnk विशेषता के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित...
- प्रकाशित
- 31 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 30 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apple QuickTime 6.x, 7.x (7.6.8 से पहले) और अन्य संस्करणों में QTPlugin.ocx में स्थित IPersistPropertyBag2::Read फ़ंक्शन, _Marshaled_pUnk विशेषता के माध्यम से दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देता है, जो अविश्वसनीय पॉइंटर का अनमार्शलिंग ट्रिगर करता है।
स्रोत
2Ruben Santamarta · windows · 30 अग॰ 2010
Metasploit · windows · 8 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।