Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60458 — UxPlay संस्करण 1.72 में इसकी RTSP अनुरोध हैंडलिंग लॉजिक में एक डबल फ्री भेद्यता शामिल है। | Kitploit
उपकरण/GitHubGitHub/0pepsi/cve-2025-60458
भेद्यता विश्लेषणशोषणफज़िंगबाइनरी विश्लेषण
GitHub0pepsi/cve-2025-60458

CVE-2025-60458

UxPlay संस्करण 1.72 में इसकी RTSP अनुरोध हैंडलिंग लॉजिक में एक डबल फ्री भेद्यता शामिल है।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-60458

UxPlay 1.72 RTSP TEARDOWN डबल फ्री भेद्यता

विवरण

UxPlay संस्करण 1.72 में इसकी RTSP अनुरोध हैंडलिंग लॉजिक में एक डबल फ्री भेद्यता मौजूद है। एक दूरस्थ हमलावर विशेष रूप से तैयार किया गया RTSP TEARDOWN अनुरोध भेजकर एक ही हीप मेमोरी ऑब्जेक्ट पर free() के कई कॉल ट्रिगर कर सकता है।

यह दोष RTSP सत्र सफाई के दौरान अनुचित मेमोरी लाइफसाइकल प्रबंधन के कारण उत्पन्न होता है। ट्रिगर होने पर, यह भेद्यता हीप भ्रष्टाचार का कारण बन सकती है, जिससे सेवा अस्वीकार (एप्लिकेशन क्रैश) हो सकता है।

भेद्यता प्रकार

  • डबल फ्री

प्रभावित उत्पाद

  • UxPlay संस्करण 1.72

प्रभावित घटक

  • RTSP अनुरोध हैंडलिंग / सत्र टियरडाउन लॉजिक

हमला वेक्टर

  • रिमोट
  • नेटवर्क पर क्राफ्टेड RTSP अनुरोध के माध्यम से ट्रिगर करने योग्य

प्रभाव

  • सेवा अस्वीकार

गंभीरता

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
  • आधार स्कोर: 6.5 (मध्यम)

खोजकर्ता

  • Jbr Alotaibi
टूल डाउनलोड करें