CVE-2010-3747
RealNetworks RealPlayer 11.0 से 11.1, RealPlayer SP 1.0 से 1.1.4, और RealPlayer Enterprise 2.1.2 में एक ActiveX नियंत्रण CDDA URI के पार्सिंग के दौरान एक अनिर्दिष्ट ऑब्जेक्ट घटक को ठीक से...
- प्रकाशित
- 18 अक्टू॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks RealPlayer 11.0 से 11.1, RealPlayer SP 1.0 से 1.1.4, और RealPlayer Enterprise 2.1.2 में एक ActiveX नियंत्रण CDDA URI के पार्सिंग के दौरान एक अनिर्दिष्ट ऑब्जेक्ट घटक को ठीक से प्रारंभ नहीं करता है, जो दूरस्थ हमलावरों को एक लंबे URI के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (uninitialized pointer dereference और एप्लिकेशन क्रैश) की अनुमति देता है।
स्रोत
1Metasploit · windows · 17 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।