漏洞标题
N/A
漏洞描述信息
RealNetworks RealPlayer 15.0.0 之前版本允许远程攻击者通过在 IVR 文件中创建的 MLTI 块长度来执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
RealNetworks RealPlayer before 15.0.0 allows remote attackers to execute arbitrary code via a crafted length of an MLTI chunk in an IVR file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
RealNetworks RealPlayer ‘IVR’代码注入漏洞
漏洞描述信息
RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer 15.0.0之前版本中存在漏洞。远程攻击者可借助IVR文件中特制的MLTI数据块的长度执行任意代码。
CVSS信息
N/A
漏洞类别
代码注入