CVE-2012-1904
RealNetworks RealPlayer 15 और उससे पहले के संस्करणों, तथा RealPlayer SP 1.1.4 Build 12.0.0.756 और उससे पहले के संस्करणों में QuickTime File Format प्लगइन में उपस्थित mp4fformat.dll,...
- प्रकाशित
- 28 मार्च 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks RealPlayer 15 और उससे पहले के संस्करणों, तथा RealPlayer SP 1.1.4 Build 12.0.0.756 और उससे पहले के संस्करणों में QuickTime File Format प्लगइन में उपस्थित mp4fformat.dll, दूरस्थ हमलावरों को एक क्राफ्टेड MP4 फ़ाइल के माध्यम से डेनियल-ऑफ़-सर्विस (मेमोरी क्षति और एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Senator of Pirates · windows · 24 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।