CVE-2010-3000
Windows पर RealNetworks RealPlayer 11.0 से 11.1 और RealPlayer SP 1.0 से 1.1.4 के ParseKnownType फ़ंक्शन में कई पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को FLV फ़ाइल में निर्मित (1)...
- प्रकाशित
- 30 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर RealNetworks RealPlayer 11.0 से 11.1 और RealPlayer SP 1.0 से 1.1.4 के ParseKnownType फ़ंक्शन में कई पूर्णांक अतिप्रवाह, दूरस्थ हमलावरों को FLV फ़ाइल में निर्मित (1) HX_FLV_META_AMF_TYPE_MIXEDARRAY या (2) HX_FLV_META_AMF_TYPE_ARRAY डेटा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Abysssec · windows · 13 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।