Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-2753

Опубликовано: 05 нояб. 2005
Источник: nvd
CVSS2: 5.1
EPSS Низкий

Описание

Integer overflow in Apple QuickTime before 7.0.3 allows user-assisted attackers to execute arbitrary code via a crafted MOV file that causes a sign extension of the length element in a Pascal style string.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:apple:quicktime:*:*:windows:*:*:*:*:*
Версия до 7.0.2 (включая)
cpe:2.3:a:apple:quicktime:6.5.2:*:mac_os_x_10.2:*:*:*:*:*
cpe:2.3:a:apple:quicktime:6.5.2:*:mac_os_x_10.3:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.0:*:windows:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.0.1:*:mac_os_x_10.3:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.0.1:*:mac_os_x_10.4:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.0.1:*:windows:*:*:*:*:*

EPSS

Процентиль: 80%
0.01442
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-189

Связанные уязвимости

github
почти 4 года назад

Integer overflow in Apple QuickTime before 7.0.3 allows user-assisted attackers to execute arbitrary code via a crafted MOV file that causes a sign extension of the length element in a Pascal style string.

EPSS

Процентиль: 80%
0.01442
Низкий

5.1 Medium

CVSS2

Дефекты

CWE-189