脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
BlazeVideo HDTV Player Pro 6.6.0.3 Filename Handling Buffer Overflow
脆弱性説明
BlazeVideo HDTV Player Pro v6.6.0.3 is vulnerable to a stack-based buffer overflow due to improper handling of user-supplied input embedded in .plf playlist files. When parsing a crafted .plf file, the MediaPlayerCtrl.dll component invokes PathFindFileNameA() to extract a filename from a URL-like string. The returned value is then copied to a fixed-size stack buffer using an inline strcpy call without bounds checking. If the input exceeds the buffer size, this leads to a stack overflow and potential arbitrary code execution under the context of the user.
CVSS情報
N/A
脆弱性タイプ
栈缓冲区溢出
脆弱性タイトル
BlazeVideo HDTV Player Pro 安全漏洞
脆弱性説明
BlazeVideo HDTV Player Pro是美国BlazeVideo公司的一个视频播放器。 BlazeVideo HDTV Player Pro v6.6.0.3版本存在安全漏洞,该漏洞源于未正确处理.plf文件输入,可能导致缓冲区溢出和任意代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A