CVE-2013-7260
high · 7.5Multiple stack-based buffer overflows in RealNetworks RealPlayer before 17.0.4.61 on Windows, and Mac RealPlayer before 12.0.1.1738, allow remote attackers to execute arbitrary code via a long (1) version number or (2) encoding declaration in the XML declaration of an RMP file, a different issue than CVE-2013-6877.
7.5
CVSS
66.9%
EPSS (exploit prob.)
99th
EPSS percentile
2014-01-03
Published
AV:N/AC:L/Au:N/C:P/I:P/A:P
Weaknesses
CWE-119
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| realnetworks | realplayer | <= 17.0.4.60 |
| realnetworks | realplayer | 2.1.2 |
| realnetworks | realplayer | 2.1.3 |
| realnetworks | realplayer | 2.1.4 |
| realnetworks | realplayer | 4 |
| realnetworks | realplayer | 5 |
| realnetworks | realplayer | 6 |
| realnetworks | realplayer | 7 |
| realnetworks | realplayer | 8 |
| realnetworks | realplayer | 10.0 |
| realnetworks | realplayer | 10.5 |
| realnetworks | realplayer | 11.0 |
| realnetworks | realplayer | 11.0.1 |
| realnetworks | realplayer | 11.0.2 |
| realnetworks | realplayer | 11.0.2.1744 |
| realnetworks | realplayer | 11.0.2.2315 |
| realnetworks | realplayer | 11.0.3 |
| realnetworks | realplayer | 11.0.4 |
| realnetworks | realplayer | 11.0.5 |
| realnetworks | realplayer | 11.1 |
| realnetworks | realplayer | 11.1.3 |
| realnetworks | realplayer | 11_build_6.0.14.748 |
| realnetworks | realplayer | 12.0.0.1444 |
| realnetworks | realplayer | 12.0.0.1548 |
| realnetworks | realplayer | 14.0.0 |
| realnetworks | realplayer | 14.0.1 |
| realnetworks | realplayer | 14.0.1.609 |
| realnetworks | realplayer | 14.0.2 |
| realnetworks | realplayer | 14.0.3 |
| realnetworks | realplayer | 14.0.4 |
| realnetworks | realplayer | 14.0.5 |
| realnetworks | realplayer | 15.0.0 |
| realnetworks | realplayer | 15.0.4 |
| realnetworks | realplayer | 15.0.4.43 |
| realnetworks | realplayer | 15.0.5.109 |
| realnetworks | realplayer | 15.0.6.14 |
| realnetworks | realplayer | 15.02.71 |
| realnetworks | realplayer | 16.0.0 |
| realnetworks | realplayer | 16.0.0.282 |
| realnetworks | realplayer | 16.0.1.18 |
Check a specific version with /api/v1/cve/match.
References
- http://service.real.com/realplayer/security/12202013_player/en/
- http://www.exploit-db.com/exploits/30468/
- http://www.kb.cert.org/vuls/id/698278
- http://www.securityfocus.com/bid/64695
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90160
- http://service.real.com/realplayer/security/12202013_player/en/
- http://www.exploit-db.com/exploits/30468/
- http://www.kb.cert.org/vuls/id/698278
- http://www.securityfocus.com/bid/64695
- https://exchange.xforce.ibmcloud.com/vulnerabilities/90160
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2013-7260