HIGH✓ PATCH🇬🇧 English

CVE-2010-0268

CVSS 9.3v2.0pub. 2010-04-14upd. 2026-04-29

Unspecified vulnerability in the Windows Media Player ActiveX control in Windows Media Player (WMP) 9 on Microsoft Windows 2000 SP4 and XP SP2 and SP3 allows remote attackers to execute arbitrary code via crafted media content, aka "Media Player Remote Code Execution Vulnerability."

oryginał EN
CVSS Vector
AV:N/AC:M/Au:N/C:C/I:C/A:C
  • Microsoft Windows 2000

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Media Player

    APP
    Microsoft
    9
  • Microsoft Windows Xp

    OS
    Microsoft
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2014-1776CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Use-after-free w Microsoft Internet Explorer 6–11 umożliwia RCE

CVE-2008-4250CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w usłudze Server systemu Windows przez przepełnienie bufora w RPC

CVE-2019-5620CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia dla krytycznej funkcji w ABB MicroSCADA Pro SYS600

CVE-2020-7485CRITICAL9.8PL ✓ten sam produkt

Ukryte konto serwisowe w Schneider Electric TriStation umożliwia nieautoryzowany dostęp

CVE-2012-1891CRITICAL9.8PL ✓ten sam produkt

RCE w Microsoft MDAC/WDAC — heap buffer overflow przez dane XML