Microsoft DirectX是Windows操作系统中的一项功能,流媒体在玩游戏或观看视频时通过这个功能支持图形和声音。 DirectX的DirectShow组件(quartz.dll)在解析畸形的QuickTime媒体文件时存在错误,用户受骗打开了恶意的媒体文件就会导致执行任意代码。由于用户可能在浏览器中安装媒体播放插件,因此访问恶意网页就足以导致播放QuickTime文件,触发Quartz.dll中的漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2009-1812 | collector.ch myGesuad SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1823 | Drupal 'Printer, e-mail and PDF versions' Module HTML注入漏洞 | |
| CVE-2009-1822 | Joomla! InterJoomla ArtForms组件远程文件代码注入漏洞漏洞 | |
| CVE-2009-1821 | DMXReady Registration Manager 'databases/webblogmanager.mdb'权限许可和访问控制漏洞 | |
| CVE-2009-1820 | 2Daybiz Custom T-shirt Design Script 'product.php'跨站脚本攻击漏洞 | |
| CVE-2009-1819 | 2Daybiz Custom T-shirt Design Script 'product.php' SQL注入漏洞 | |
| CVE-2009-1818 | Max CMS 'admin_manager.asp' SQL注入漏洞 | |
| CVE-2009-1817 | Digimode10 Maya 'm3u'和'm3l'畸形播放列表文件缓冲区溢出漏洞 | |
| CVE-2009-1816 | My Game Script 'admin.php' SQL注入漏洞 | |
| CVE-2009-1815 | Sonicspot Audioactive Player '.m3u'文件远程缓冲区溢出漏洞 | |
| CVE-2009-1814 | Jevontech PHPenpals 'mail.php' SQL注入漏洞 | |
| CVE-2009-1813 | SubmitterScript 'admin/index.php' SQL注入漏洞 | |
| CVE-2009-1829 | Wireshark PCNFSD解析器拒绝服务漏洞 | |
| CVE-2009-1811 | collector.ch myGesuad SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1810 | collector.ch myColex SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1809 | collector.ch myColex SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1824 | Arcabit ArcaVir杀毒软件IOCTL请求本地权限提升漏洞 | |
| CVE-2009-1792 | StoneTrip Ston3D 操作系统命令注入漏洞 | |
| CVE-2009-1828 | Mozilla Firefox keygen HTML标签拒绝服务漏洞 | |
| CVE-2009-1827 | Mozilla Firefox 资源管理错误漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论