← voltar
CVE-2007-2175

CVE-2007-2175

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 84%
da publicação à arma0 dias
Publicada no NVD24 de abr.
1ª PoC23 de abr.
metasploit23 de abr.
probabilidade de exploração
84%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Apple QuickTime Java extensions (QTJava.dll), as used in Safari and other browsers, and when Java is enabled, allows remote attackers to execute arbitrary code via parameters to the toQTPointer method in quicktime.util.QTHandleRef, which can be used to modify arbitrary memory when creating QTPointerRef objects, as demonstrated during the "PWN 2 0WN" contest at CanSecWest 2007.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.