Helix Player <= 11.0.2 Encoded... CVE-2010-0416 CNVD-2010-5160 CNNVD-201002-187

7.5 AV AC AU C I A
发布: 2010-02-18
修订: 2017-09-19

RealNetworks RealPlayer和Helix Player是流行的媒体播放程序。 Helix Player和RealPlayer程序common/util/hxurl.cpp 和 player/hxclientkit/src/CHXClientSink.cpp函数Unescape存在缓冲区溢出漏洞。远程攻击者可以通过包含%字符(而该字符不是在两个十六进制数字的后面)的URL,导致拒绝服务(应用崩溃)或执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息