Cisco WebEx WRF Player JPEG DHT... CVE-2013-1119 CNNVD-201309-017

9.3 AV AC AU C I A
发布: 2013-09-06
修订: 2013-09-06

Cisco WebEx Recording Format(WRF)Player是美国思科(Cisco)公司的一款播放器,它主要用于播放WRF格式的WebEx(网络会议)录制文件。 Cisco WebEx WRF Player中存在远程缓冲区溢出,该漏洞源于没有正确过滤用户提交的输入。攻击者可借助WRF文件中JPEG数据中特制的DHT索引值,利用该漏洞使得受影响播放器崩溃,导致拒绝服务(内存损坏)或可能以用户权限执行任意代码。以下版本受到影响:27.11.26,27.21.10,27.25.10,27.32.1,27.32.10,28.4,28.0.0。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息