目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-1317— RealNetworks Helix 和 Helix Mobile Server NTLM Authentication 堆缓冲区溢出漏洞

EPSS 0.75% · P73
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-1317の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Heap-based buffer overflow in the NTLM authentication functionality in RealNetworks Helix Server and Helix Mobile Server 11.x, 12.x, and 13.x allows remote attackers to have an unspecified impact via invalid base64-encoded data.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
RealNetworks Helix 和 Helix Mobile Server NTLM Authentication 堆缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
RealNetworks Helix Server是非常流行的多媒体服务器,适用于多种操作系。 RealNetworks Helix Server和Helix Mobile Server的NTLM认证功能存在基于堆的缓冲区溢出漏洞,远程攻击者可通过无效的base-64编码数据产生未明影响。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-1317の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-1317のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2010-04-20 · 27 CVEs total

CVE-2010-1164Atlassian JIRA多个跨站脚本攻击漏洞
CVE-2009-4773Ubercart模块order-management功能 跨站请求伪造漏洞
CVE-2009-4772Ubercart模块PayPal Website Payments G56Standards功能未明漏洞
CVE-2009-4771Ubercart 模块授权问题漏洞
CVE-2009-4770httpdx FTP服务器组件默认密码泄露漏洞
CVE-2009-4769httpdx tolog功能多个格式化字符串漏洞
CVE-2009-4768Blizzard魔兽争霸III: 冰封王座 JASS脚本解析器远程未明任意代码执行漏洞
CVE-2009-4767Plohni Shoutbox 'index.php'多个跨站脚本攻击漏洞
CVE-2010-1488Linux内核fs/proc/base.c proc_oom_score函数资源管理错误漏洞
CVE-2010-1487IBM Lotus Notes SURunAs.exe明文存储口令漏洞
CVE-2010-1319RealNetworks Helix 和 Helix Mobile Server AgentX++ 整数溢出漏洞
CVE-2010-1318RealNetworks Helix 和 Helix Mobile Server AgentX++ 栈缓冲区溢出漏洞
CVE-2010-1165Atlassian JIRA 代码注入漏洞
CVE-2010-0886Oracle Java SE and Java for Business 组件Java Deployment Toolkit未明漏洞
CVE-2010-1162Linux kernel程序'drivers/char/tty_io.c'函数release_one_tty未明安全漏洞
CVE-2010-1158Perl正则表达式引擎整数溢出漏洞
CVE-2010-1150MediaWiki 跨站请求伪造漏洞
CVE-2010-0744Alvaro aMSN 'SSL'授权问题漏洞
CVE-2010-1489Microsoft Internet Explorer XSS过滤器跨站脚本攻击漏洞
CVE-2010-1458TweakFS Zip Utility栈缓冲区溢出

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2010-1317へのコメント

まだコメントはありません


コメントを残す