RealOne Player是Real公司开发和维护的一套多媒体播放器软件。 RealOne Player在不正确处理嵌入脚本多媒体综合语言(SMIL)文件,远程攻击者可以利用这个漏洞诱使用户访问SMIL文件,导致用户基于验证的Cookie信息泄露。 攻击者如果把恶意脚本嵌入到SMIL文件,诱使RealOne用户访问,当解析SMIL文件时,恶意脚本可以以用户权限在系统上执行,导致窃取用户基于Cookie的验证信息或进行其他进一步的攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0658 | Caldera 安全漏洞 | |
| CVE-2003-0686 | Pam_SMB远程缓冲区溢出漏洞 | |
| CVE-2003-0688 | Sendmail dnsmap远程拒绝服务攻击漏洞 | |
| CVE-2003-0689 | Glibc Getgrouplist函数本地缓冲区溢出漏洞 | |
| CVE-2003-0702 | ISS RealSecure Server Sensor SSL远程拒绝服务攻击漏洞 | |
| CVE-2003-0707 | LinuxNode (node)缓冲区溢出漏洞 | |
| CVE-2003-0708 | LinuxNode (node)格式字符串漏洞 | |
| CVE-2003-0709 | whois client缓冲区溢出漏洞 | |
| CVE-2003-0723 | gkrellm gkrellmd缓冲区溢出漏洞 | |
| CVE-2003-0724 | HP Tru64 SSH未明RSA密钥验证绕过漏洞 | |
| CVE-2003-0725 | Real Networks Helix Universal Server远程缓冲区溢出漏洞 | |
| CVE-2003-0727 | Oracle XDB FTP/HTTP服务多个缓冲区溢出漏洞 | |
| CVE-2003-0728 | Horde漏洞 | |
| CVE-2003-0729 | Tellurian TftpdNT超长文件名缓冲区溢出漏洞 | |
| CVE-2003-0730 | XFree86多个未明整数溢出漏洞 |
No comments yet