Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3260

Опубликовано: 03 мар. 2014
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Heap-based buffer overflow in INMATRIX Zoom Player before 8.7 beta 11 allows remote attackers to execute arbitrary code via a large biClrUsed value in a BMP file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:inmatrix:zoom_player:*:*:*:*:*:*:*:*
Версия до 8.6.1 (включая)
cpe:2.3:a:inmatrix:zoom_player:8.00:*:*:*:*:*:*:*
cpe:2.3:a:inmatrix:zoom_player:8.1.1:*:*:*:*:*:*:*
cpe:2.3:a:inmatrix:zoom_player:8.1.5:*:*:*:*:*:*:*
cpe:2.3:a:inmatrix:zoom_player:8.1.6:*:*:*:*:*:*:*
cpe:2.3:a:inmatrix:zoom_player:8.5:*:*:*:*:*:*:*
cpe:2.3:a:inmatrix:zoom_player:8.6:*:*:*:*:*:*:*
cpe:2.3:a:inmatrix:zoom_player:8.10:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03425
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
больше 3 лет назад

Heap-based buffer overflow in INMATRIX Zoom Player before 8.7 beta 11 allows remote attackers to execute arbitrary code via a large biClrUsed value in a BMP file.

EPSS

Процентиль: 87%
0.03425
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-119