CVE-2013-3299
RealNetworks RealPlayer 16.0.2.32 और इससे पहले के संस्करण दूरस्थ हमलावरों को एक HTML दस्तावेज़ के माध्यम से सेवा अस्वीकार (संसाधन खपत या अनुप्रयोग क्रैश) उत्पन्न करने की अनुमति देते हैं, जिसमें JavaScript कोड होता...
- प्रकाशित
- 6 जुल॰ 2013
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks RealPlayer 16.0.2.32 और इससे पहले के संस्करण दूरस्थ हमलावरों को एक HTML दस्तावेज़ के माध्यम से सेवा अस्वीकार (संसाधन खपत या अनुप्रयोग क्रैश) उत्पन्न करने की अनुमति देते हैं, जिसमें JavaScript कोड होता है जो एक लंबी स्ट्रिंग का निर्माण करता है।
स्रोत
1Akshaysinh Vaghela · multiple · 2 जुल॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।