Security Lab

Раскрытие информации и выполнение произвольного кода в Microsoft Windows Media Player

Дата публикации:01.07.2002
Всего просмотров:1402
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Обнаружена уязвимость в обработке файлов лицензии для secure media files, которые хранятся в кэше IE. Уязвимость затрагивает только secure media файлы, которые используют WM DRM 1.0. Уязвимость позволяет раскрыть местоположение IE кэша, позволяя создать сценарий, который выполнит файл, расположенный в кэше, с правами Local Computer Zone.

Уязвимость обнаружена в Microsoft Windows Media Player 6.4-7.1, XP