CVE-2013-7260
Windows पर RealNetworks RealPlayer के 17.0.4.61 से पहले के संस्करणों और Mac RealPlayer के 12.0.1.1738 से पहले के संस्करणों में कई स्टैक-आधारित बफ़र अतिप्रवाह मौजूद हैं, जो दूरस्थ हमलावरों को RMP फ़ाइल...
- प्रकाशित
- 3 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows पर RealNetworks RealPlayer के 17.0.4.61 से पहले के संस्करणों और Mac RealPlayer के 12.0.1.1738 से पहले के संस्करणों में कई स्टैक-आधारित बफ़र अतिप्रवाह मौजूद हैं, जो दूरस्थ हमलावरों को RMP फ़ाइल के XML घोषणा में लंबे (1) संस्करण संख्या या (2) एन्कोडिंग घोषणा के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं। यह CVE-2013-6877 से भिन्न समस्या है।
स्रोत
1Gabor Seljan · windows · 24 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।