RealNetworks RealPlayer多个产品跨域脚本攻击漏洞 CVE-2011-1221 CNNVD-201110-027

4.3 AV AC AU C I A
发布: 2011-10-04
修订: 2012-05-14

RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer 11.0到11.1版本和14.0.0到14.0.5版本、RealPlayer SP 1.0到1.1.5版本和RealPlayer Enterprise 2.0到2.1.5版本的RealPlayer ActiveX控件中存在跨区域脚本漏洞。远程攻击者可借助本地HTML文件注入任意web脚本或者Local Zone中的HTML。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息