Описание
Buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 L through SP11 EP26, T27 LB through SP21 EP10, T27 LC before SP25 EP11, T27 LD before SP32 CP2, and T28 L10N before SP1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted WRF file, aka Bug ID CSCtz72946.
Уязвимые конфигурации
Конфигурация 1Версия от 27.11.0 (включая) до 27.11.26 (включая)Версия от 27.21.0 (включая) до 27.21.10 (включая)Версия от 27.25.0 (включая) до 27.25.11 (исключая)Версия от 27.32.0 (включая) до 27.32.2 (исключая)Версия от 28.0.0 (включая) до 28.0.1 (исключая)
Одно из
cpe:2.3:a:cisco:webex_recording_format_player:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_recording_format_player:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_recording_format_player:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_recording_format_player:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:webex_recording_format_player:*:*:*:*:*:*:*:*
EPSS
Процентиль: 86%
0.02927
Низкий
9.3 Critical
CVSS2
Дефекты
CWE-119
Связанные уязвимости
github
больше 3 лет назад
Buffer overflow in the Cisco WebEx Recording Format (WRF) player T27 L through SP11 EP26, T27 LB through SP21 EP10, T27 LC before SP25 EP11, T27 LD before SP32 CP2, and T28 L10N before SP1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted WRF file, aka Bug ID CSCtz72946.
EPSS
Процентиль: 86%
0.02927
Низкий
9.3 Critical
CVSS2
Дефекты
CWE-119