CVE-2007-5601
Stack-based buffer overflow nel componente Database in MPAMedia.dll in RealNetworks RealPlayer 10.5 e 11 beta, e versioni precedenti inclusa la 10, RealOne...
- Pubblicato
- 20 ott 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- certcc
- Evidenza osservata
- 18 ott 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Stack-based buffer overflow nel componente Database in MPAMedia.dll in RealNetworks RealPlayer 10.5 e 11 beta, e versioni precedenti inclusa la 10, RealOne Player e RealOne Player 2, consente ad attaccanti remoti di eseguire codice arbitrario tramite determinati nomi di playlist, come dimostrato tramite il metodo import del controllo ActiveX IERPCtl in ierpplug.dll.
Fonti
2Metasploit · windows · 9 mag 2010
- RealPlayer 10.0/10.5/11 - 'ierpplug.dll' ActiveX Control Import Playlist Name Stack Buffer OverflowExploit
anonymous · windows · 18 ott 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.