Информационная безопасность
[RU] switch to English


Выполнение кода в StoneTrip S3DPlayers
Опубликовано:29 мая 2009 г.
Источник:
SecurityVulns ID:9947
Тип:клиент
Уровень опасности:
5/10
Описание:Функиця system.openURL() позволяет выполнение кода.
Затронутые продукты:STONETRIP : S3DPlayer 1.6
 STONETRIP : S3DPlayer 1.7
CVE:CVE-2009-1792 (The system.openURL function in StoneTrip Ston3D StandalonePlayer (aka S3DPlayer StandAlone) 1.6.2.4 and 1.7.0.1 and WebPlayer (aka S3DPlayer Web) 1.6.0.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the first argument (the sURL argument).)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород