CVE-2007-5601
72Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 42%
da publicação à arma0 dias
Publicada no NVD20 de out.
1ª PoC18 de out.
metasploit18 de out.
VulnCheck+924d
probabilidade de exploração
42%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Stack-based buffer overflow in the Database Component in MPAMedia.dll in RealNetworks RealPlayer 10.5 and 11 beta, and earlier versions including 10, RealOne Player, and RealOne Player 2, allows remote attackers to execute arbitrary code via certain playlist names, as demonstrated via the import method to the IERPCtl ActiveX control in ierpplug.dll.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/16497não verificadoexploitdbwww.exploit-db.com/exploits/30692não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://secunia.com/advisories/27248http://service.real.com/realplayer/security/191007_player/en/https://exchange.xforce.ibmcloud.com/vulnerabilities/37280http://www.infosecblog.org/2007/10/nasa-bans-ie.htmlhttp://www.kb.cert.org/vuls/id/871673http://www.securityfocus.com/bid/26130http://www.securitytracker.com/id?1018843http://www.symantec.com/enterprise/security_response/weblog/2007/10/realplayer_exploit_on_the_loos.htmlhttp://www.us-cert.gov/cas/techalerts/TA07-297A.htmlhttp://www.vupen.com/english/advisories/2007/3548