Информационная безопасность
[RU] switch to
English Version



Выполнение кода в StoneTrip S3DPlayers
Опубликовано:29 мая 2009 г.
Источник:BUGTRAQ
SecurityVulns ID:9947
Тип:клиент
Опасность:5/10
Описание:Функиця system.openURL() позволяет выполнение кода.
Затронутые продукты:STONETRIP : S3DPlayer 1.6
 STONETRIP : S3DPlayer 1.7
CVE:CVE-2009-1792 (The system.openURL function in StoneTrip Ston3D StandalonePlayer (aka S3DPlayer StandAlone) 1.6.2.4 and 1.7.0.1 and WebPlayer (aka S3DPlayer Web) 1.6.0.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the first argument (the sURL argument).)
Обсудить:Прочитать или оставить комментарии к новости (0 комментариев)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server