Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-4235

Опубликовано: 04 апр. 2011
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Format string vulnerability in RealNetworks Helix Server 12.x, 13.x, and 14.x before 14.2, and Helix Mobile Server 12.x, 13.x, and 14.x before 14.2, allows remote attackers to execute arbitrary code via vectors related to the x-wap-profile HTTP header.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:realnetworks:helix_server:12.0.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_server:12.0.1:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_server:13.0.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_server:13.1.1:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_server:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_server:14.0.1:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:realnetworks:helix_mobile_server:12.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_mobile_server:13.1.1:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_mobile_server:14.0.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_mobile_server:14.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04348
Низкий

10 Critical

CVSS2

Дефекты

CWE-134

Связанные уязвимости

github
больше 3 лет назад

Format string vulnerability in RealNetworks Helix Server 12.x, 13.x, and 14.x before 14.2, and Helix Mobile Server 12.x, 13.x, and 14.x before 14.2, allows remote attackers to execute arbitrary code via vectors related to the x-wap-profile HTTP header.

EPSS

Процентиль: 89%
0.04348
Низкий

10 Critical

CVSS2

Дефекты

CWE-134