HTML5 Video Player 1.2.5 содержит уязвимость переполнения локального буфера, которая позволяет злоумышленникам выполнять произвольный код, предоставляя слишком большую строку кода ключа. Злоумышленники могут создать вредоносную полезную нагрузку, превышающую 997 байт, и вставить ее в поле KEY CODE в диалоговом окне «Регистрация справки», чтобы инициировать выполнение кода и запустить процесс калькулятора.
Показать оригинальное описание (EN)
HTML5 Video Player 1.2.5 contains a local buffer overflow vulnerability that allows attackers to execute arbitrary code by supplying an oversized key code string. Attackers can craft a malicious payload exceeding 997 bytes and paste it into the KEY CODE field in the Help Register dialog to trigger code execution and spawn a calculator process.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Socusoft Html5_Video_Player
cpe:2.3:a:socusoft:html5_video_player:1.2.5:*:*:*:*:*:*:*
|
— | — |