Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2011-1426

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer 11.0至11.1,14.0.0至14.0.2,以及RealPlayer SP 1.0至1.1.5版本中的OpenURLInDefaultBrowser方法在调用时,会根据操作系统的文件类型默认处理程序,打开并执行第一个参数。远程攻击者可以通过特制的.rnx文

AI Predicted 9.8 Difficulty: Easy EPSS 5.04% · P92
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2011-1426

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
The OpenURLInDefaultBrowser method in RealNetworks RealPlayer 11.0 through 11.1 and 14.0.0 through 14.0.2, and RealPlayer SP 1.0 through 1.1.5, launches a default handler for the filename specified in the first argument, which allows remote attackers to execute arbitrary code via a .rnx filename corresponding to a crafted RNX file.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Real Networks RealPlayer 'OpenURLInDefaultBrowser()'函数远程代码执行漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer 11.0至11.1,14.0.0至14.0.2,以及RealPlayer SP 1.0至1.1.5版本中的OpenURLInDefaultBrowser方法在调用时,会根据操作系统的文件类型默认处理程序,打开并执行第一个参数。远程攻击者可以通过特制的.rnx文
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2011-1426

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2011-1426

登录查看更多情报信息。

Vendor Advisories for CVE-2011-1426 (6)

Other References for CVE-2011-1426 (1)

Same Patch Batch · n/a · 2011-04-18 · 15 CVEs total

CVE-2010-4229 Novell ZENworks Configuration Management目录遍历漏洞
CVE-2011-0286 Research In Motion BlackBerry Enterprise Server跨站脚本攻击漏洞
CVE-2011-1168 KDE SC 跨站脚本漏洞
CVE-2011-1496 Nicholas Marriott tmux权限许可和访问控制漏洞
CVE-2011-1518 Open Ticket Request System多个跨站脚本攻击漏洞
CVE-2011-1714 QooxDoo 'callback'跨站脚本攻击漏洞
CVE-2011-1715 QooxDoo 'file'目录遍历漏洞
CVE-2011-1716 Xymon Web UI多个跨站脚本攻击漏洞
CVE-2011-1717 Skype for Android信息泄露漏洞
CVE-2009-0788 Red Hat Network Satellite Server敏感信息泄露漏洞
CVE-2010-1171 Red Hat Network Satellite Server权限许可和访问控制问题漏洞
CVE-2011-0012 Redhat spice-xpi usbrdrctl日志文件任意文件覆盖漏洞
CVE-2011-0988 Novell SUSE pure-ftpd权限提升漏洞
CVE-2011-1179 Red Hat spice-xpi缓冲区溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2011-1426

No comments yet


Leave a comment