目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2010-2998— RealNetworks RealPlayer畸形IVR指针索引漏洞

EPSS 1.63% · P82
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-2998 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Array index error in RealNetworks RealPlayer 11.0 through 11.1 and RealPlayer SP 1.0 through 1.0.1 allows remote attackers to execute arbitrary code via malformed sample data in a RealMedia .IVR file, related to a "malformed IVR pointer index" issue.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
RealNetworks RealPlayer畸形IVR指针索引漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
RealNetworks RealPlayer,RealPlayer SP都是非常流行的媒体播放器,支持多种媒体格式。 RealNetworks RealPlayer 11.0至11.1版本以及RealPlayer SP 1.0至1.0.1版本中存在数组索引错误。在解析包含有畸形采样数据的RealMedia .IVR文件时RealPlayer使用了该数据流中的索引来查找对象列表。由于对这个索引缺少限制,用户可以查找到内存中的任意对象。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-2998 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-2998 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2010-10-18 · 共 20 条

CVE-2010-2368Lhaplus未明不可信搜索路径漏洞
CVE-2010-3983SAP BusinessObjects Enterprise XI 'CmcApp'未明权限提升漏洞
CVE-2010-3982SAP BusinessObjects Enterprise XI 'CrystalReports/viewrpt.cwr'信息泄露漏洞
CVE-2010-3981SAP BusinessObjects Enterprise XI 'Edit Service Parameters'页面跨站脚本攻击漏洞
CVE-2010-3980SAP BusinessObjects Enterprise XI 'Dswsbobje'Web应用程序拒绝服务攻击漏洞
CVE-2010-3979SAP BusinessObjects Enterprise XI 'Dswsbobje'Web应用程序信息泄露漏洞
CVE-2010-3841Twiki 'lib/TWiki.pm'文件多个跨站脚本攻击漏洞
CVE-2010-3287HP ProCurve多个功能模块未明安全漏洞
CVE-2010-3286HP Systems Insight Manager (SIM) 未明漏洞
CVE-2010-2369Lhasa不可信搜索路径漏洞
CVE-2010-2578RealNetworks RealPlayer ActiveX控件堆缓冲区溢出漏洞
CVE-2010-0219Apache SAP BusinessObjects Enterprise XI Apache Axis2信任管理漏洞
CVE-2009-5006Apache Qpid 'SessionAdapter::ExchangeHandlerImpl::checkAlternate'函数未明拒绝服务攻击漏洞
CVE-2009-5005Apache Qpid 'Cluster::deliveredEvent'函数未明拒绝服务攻击漏洞
CVE-2010-3751RealNetworks RealPlayer ActiveX控件多个堆缓冲区溢出漏洞
CVE-2010-3750RealNetworks RealPlayer rjrmrpln.dll文件输入验证漏洞
CVE-2010-3749RealNetworks RealPlayer RecordClip类函数代码注入漏洞
CVE-2010-3748RealNetworks RealPlayer RichFX组件栈缓冲区溢出漏洞
CVE-2010-3747RealNetworks RealPlayer ActiveX控件初始化错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2010-2998

暂无评论


发表评论