Microsoft DirectX是Windows操作系统中的一项功能,流媒体在玩游戏或观看视频时通过这个功能支持图形和声音。 DirectX的DirectShow组件(quartz.dll)在解析畸形的QuickTime媒体文件时存在错误,用户受骗打开了恶意的媒体文件就会导致执行任意代码。由于用户可能在浏览器中安装媒体播放插件,因此访问恶意网页就足以导致播放QuickTime文件,触发Quartz.dll中的漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1812 | collector.ch myGesuad SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1823 | Drupal 'Printer, e-mail and PDF versions' Module HTML注入漏洞 | |
| CVE-2009-1822 | Joomla! InterJoomla ArtForms组件远程文件代码注入漏洞漏洞 | |
| CVE-2009-1821 | DMXReady Registration Manager 'databases/webblogmanager.mdb'权限许可和访问控制漏洞 | |
| CVE-2009-1820 | 2Daybiz Custom T-shirt Design Script 'product.php'跨站脚本攻击漏洞 | |
| CVE-2009-1819 | 2Daybiz Custom T-shirt Design Script 'product.php' SQL注入漏洞 | |
| CVE-2009-1818 | Max CMS 'admin_manager.asp' SQL注入漏洞 | |
| CVE-2009-1817 | Digimode10 Maya 'm3u'和'm3l'畸形播放列表文件缓冲区溢出漏洞 | |
| CVE-2009-1816 | My Game Script 'admin.php' SQL注入漏洞 | |
| CVE-2009-1815 | Sonicspot Audioactive Player '.m3u'文件远程缓冲区溢出漏洞 | |
| CVE-2009-1814 | Jevontech PHPenpals 'mail.php' SQL注入漏洞 | |
| CVE-2009-1813 | SubmitterScript 'admin/index.php' SQL注入漏洞 | |
| CVE-2009-1829 | Wireshark PCNFSD解析器拒绝服务漏洞 | |
| CVE-2009-1811 | collector.ch myGesuad SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1810 | collector.ch myColex SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1809 | collector.ch myColex SQL注入和跨站脚本攻击漏洞 | |
| CVE-2009-1824 | Arcabit ArcaVir杀毒软件IOCTL请求本地权限提升漏洞 | |
| CVE-2009-1792 | StoneTrip Ston3D 操作系统命令注入漏洞 | |
| CVE-2009-1828 | Mozilla Firefox keygen HTML标签拒绝服务漏洞 | |
| CVE-2009-1827 | Mozilla Firefox 资源管理错误漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet