漏洞标题
N/A
漏洞描述信息
基于栈的缓冲区溢出在RealNetworks的RealPlayer 10.5和11 beta中的MPAMedia.dll中的数据库组件中,以及包括10、RealOne Player和RealOne Player 2在内的较早版本中,允许远程攻击者通过某些播放列表名称执行任意代码,此现象通过在ierpplug.dll中导入IERPCtl ActiveX control的 import方法进行了演示。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Stack-based buffer overflow in the Database Component in MPAMedia.dll in RealNetworks RealPlayer 10.5 and 11 beta, and earlier versions including 10, RealOne Player, and RealOne Player 2, allows remote attackers to execute arbitrary code via certain playlist names, as demonstrated via the import method to the IERPCtl ActiveX control in ierpplug.dll.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
RealPlayer ierpplug.dll ActiveX控件播放列表名称栈溢出漏洞
漏洞描述信息
RealPlayer是一款流行的媒体播放器,支持多种媒体格式。 RealPlayer的MPAMedia.dll库所提供的RealPlayer数据库组件在处理播放列表名时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 由于可使用ierpplug.dll所提供的IERPCtl ActiveX控件将本地文件导入到RealPlayer中指定的播放列表,因此如果用户受骗访问了恶意网页并通过IERPCtl ActiveX控件的Import()方式导入了恶意文件的话,就可以触发这个溢出,导致拒绝服务或执行任意指
CVSS信息
N/A
漏洞类别
授权问题