目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2007-6262— VLC媒体播放器axvlc.dll ActiveX控件内存破坏漏洞

AI 预测 9.8 利用难度: 较易 EPSS 11.12% · P95

公开利用映射 1

ExploitDB · 1 EDB-4688 [dos]
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2007-6262 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A certain ActiveX control in axvlc.dll in VideoLAN VLC 0.8.6 before 0.8.6d allows remote attackers to execute arbitrary code via crafted arguments to the (1) addTarget, (2) getVariable, or (3) setVariable function, resulting from a "bad initialized pointer," aka a "recursive plugin release vulnerability."
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
VLC媒体播放器axvlc.dll ActiveX控件内存破坏漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。 VLC播放器的ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。 VLC播放器所使用的ActiveX控件DLL(axvlc.dll)中的三个函数没有正确地检查参数,如果向这些函数传送了特制参数,就可能生成错误初始化的指针,允许攻击者覆盖内存区并执行任意指令。有漏洞的
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2007-6262 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2007-6262 的情报信息

登录查看更多情报信息。

CVE-2007-6262 厂商安全公告 (6)

CVE-2007-6262 其他参考 (3)

同批安全公告 · n/a · 2007-12-06 · 共 15 条

CVE-2007-5769netkit-ftp 程序ftp.c getreply重复释放漏洞
CVE-2007-5938Intel Wireless WiFi Link驱动空指针引用漏洞
CVE-2007-5939Heimdal FTPD gss_userok()释放未初始化指针内存破坏漏洞
CVE-2007-6263netkit-ftpd 程序dataconn() 拒绝服务漏洞
CVE-2004-2758Oracle Sun SunForum 拒绝服务漏洞
CVE-2007-4575OpenOffice HSQLDB Java代码执行漏洞
CVE-2007-5894MIT Kerberos多个内存破坏漏洞
CVE-2007-5901MIT Kerberos多个内存破坏漏洞
CVE-2007-5902MIT Kerberos多个内存破坏漏洞
CVE-2007-5971MIT Kerberos多个内存破坏漏洞
CVE-2007-5972MIT Kerberos多个内存破坏漏洞
CVE-2007-6194HP Select Identity 未明远程授权访问漏洞
CVE-2007-6260Oracle Database Server Installation 安全绕过漏洞
CVE-2007-6261Apple Mac OS X mach_loader.c文件本地拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2007-6262

暂无评论


发表评论