Real Networks Helix Universal Server远程缓冲区溢出漏洞 CVE-2003-0725 CNNVD-200310-053

7.5 AV AC AU C I A
发布: 2003-10-20
修订: 2008-09-05

Helix Universal Server是一款由RealNetWorks开发和维护的多类型媒体服务器。 Helix Universal Server在处理\'\'View Source\'\'插件实现时存在问题,远程攻击者可以利用这个漏洞以服务进程权限在系统上执行任意指令。 问题存在于Helix Universal Server的\'\'View Source\'\'插件上,这个插件负责读和显示媒体文件的文件格式头。当部分字符(如\".\")以超多数量包含在URL中,服务协议对此URL进行解析时可发生缓冲区溢出,精心构建提交上述数据可能以服务进程权限在系统上执行任意指令。

0%
当前有3条漏洞利用/PoC
当前有12条受影响产品信息