Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2007-2175

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 16.10.2018
Apple QuickTime Java extensions (QTJava.dll), as used in Safari and other browsers, and when Java is enabled, allows remote attackers to execute arbitrary code via parameters to the toQTPointer method in quicktime.util.QTHandleRef, which can be used to modify arbitrary memory when creating QTPointerRef objects, as demonstrated during the "PWN 2 0WN" contest at CanSecWest 2007.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
85.32% CRITICAL 99.37 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-16295 Exploit Apple QTJava - 'toQTPointer()' Arbitrary Memory Access (Metasploit) 20.09.2010
EDB-29884 Exploit Apple QuickTime 7.1.5 - QTJava toQTPointer() Java Handling Arbitrary Code Execution 23.04.2007
EDB-9943 Exploit Apple QuickTime for Java 7 - Memory Access (Metasploit) 23.04.2007

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.