CVE-2013-6877
विंडोज़ पर RealNetworks RealPlayer 17.0.4.61 से पहले के संस्करणों में, तथा Mac RealPlayer 12.0.1.1738 से पहले के संस्करणों में, हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को RMP फ़ाइल के TRACKID तत्व में...
- प्रकाशित
- 19 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
विंडोज़ पर RealNetworks RealPlayer 17.0.4.61 से पहले के संस्करणों में, तथा Mac RealPlayer 12.0.1.1738 से पहले के संस्करणों में, हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को RMP फ़ाइल के TRACKID तत्व में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2013-7260 से भिन्न भेद्यता है।
स्रोत
1Gabor Seljan · windows · 24 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।