← All CVEs

CVE-2006-4384

medium · 5.1

Heap-based buffer overflow in Apple QuickTime before 7.1.3 allows user-assisted remote attackers to execute arbitrary code via the COLOR_64 chunk in a FLIC (FLC) movie.

5.1
CVSS
16.2%
EPSS (exploit prob.)
97th
EPSS percentile
2006-09-12
Published

AV:N/AC:H/Au:N/C:P/I:P/A:P

Affected products

VendorProductAffected versions
applequicktime<= 7.1.2
applequicktime5.0
applequicktime5.0.1
applequicktime5.0.2
applequicktime6.0
applequicktime6.1
applequicktime6.5
applequicktime6.5.1
applequicktime6.5.2
applequicktime6.5.2
applequicktime6.5.2
applequicktime7.0
applequicktime7.0
applequicktime7.0.1
applequicktime7.0.1
applequicktime7.0.1
applequicktime7.0.1
applequicktime7.0.2
applequicktime7.0.2
applequicktime7.0.3
applequicktime7.0.4
applequicktime7.1.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-4384