Apple QuickTime是一款流行的多媒体播放器,支持多种媒体格式。 QuickTime的实现上存在漏洞,远程攻击者可能利用此漏洞控制用户机器。 QuickTime for Java可能允许在所分配的堆之外实例化或操作对象。漏洞起因是QTObject的子类没有正确设置安全限制,不可信任的Java代码允许将调用QTJava.dll中不安全函数的QuickTime对象归为子类,导致读写任意内存。如果用户受骗访问了包含有特制Java Applet的Web页面的话,就可能触发堆溢出,导致执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-0246 | GForge cvsweb.php Shell命令注入漏洞 | |
| CVE-2007-2389 | Apple Quicktime For Java远程信息泄露漏洞 | |
| CVE-2007-2451 | Linux Kernel geode-aes.c 未明攻击漏洞 | |
| CVE-2007-2877 | Tcl (Tcl/Tk) 'tclWinReg.c' 缓冲区溢出漏洞 | |
| CVE-2007-2878 | Linux Kernel VFat Compat IOCTLS 本地拒绝服务漏洞 | |
| CVE-2007-2879 | GNUTurk 'Mods.PHP' 跨站脚本攻击漏洞 | |
| CVE-2007-2880 | Digirez 'info_book.asp'跨站脚本攻击漏洞 | |
| CVE-2007-2881 | Sun Java Web Proxy服务器多个远程溢出漏洞 |
No comments yet