PT-2026-46205 · Allplayer · Allplayer
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AllPlayer versão 7.4
Description
Existe um estouro de buffer local na forma como as URLs são processadas. Um invasor pode sobrescrever ponteiros de tratamento de exceções estruturadas (SEH)—um mecanismo usado para lidar com erros de software—ao fornecer uma string de URL excessivamente longa. Ao criar uma URL maliciosa e colá-la no diálogo Abrir URL, um invasor pode disparar a execução de código baseada em SEH para executar comandos arbitrários com privilégios de usuário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Allplayer