Программа: Apple Quicktime 7.1.3

Найденные уязвимости позволяют удаленному злоумышленнику выполнить произвольный код на целевой системе и осуществить XSS нападение.

1) Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе и осуществить XSS нападение.
Уязвимость существует из-за ошибки в использовании HREFTrack. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

Эксплоит

2) Уязвимость существует из-за ошибки в обработке RTSP URLs. Атакующий может передать специально составленный QTL файл со слишком длинным (более 256 байт) «src» параметром (например, "rtsp://[любой символ]:[> 256 байт]"), что позволит выполнить произвольный код на целевой системе.

Эксплоит

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии