RealNetworks Helix Server和Helix... CVE-2008-5911 CNNVD-200901-222

10.0 AV AC AU C I A
发布: 2009-01-20
修订: 2011-03-08

RealNetworks Helix Server和Helix Mobile Server 11.1.8之前的11.x和12.0.1之前的12.x版本中存在缓冲区溢出漏洞。远程攻击者可以借助特制的RTSP SETUP指令,引起拒绝服务攻击;借助三个特制的RTSP SETUP指令或(2)带有畸形的base64-编码的数据的NTLM身份认证请求,(3)一个RTSP DESCRIBE指令或(4)一个DataConvertBuffer请求,执行任意的代码。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息