CVE-2005-0190 (CNNVD-200409-089)
中文标题:
RealNetworks Realplayer远程任意文件删除漏洞
英文标题:
Directory traversal vulnerability in RealPlayer 10.5 (6.0.12.1040) and earlier allows remote attacke...
漏洞描述
中文描述:
RealPlayer/RealOne是一款由RealNetworks公司提供的用于播放在线音频和视频的软件。 RealPlayer/RealOne存在一个安全问题,远程攻击者可以利用这个漏洞通过使用用户交互的网页诱使用户处理,删除用户系统上的文件。 RealPlayer/RealOne支持私有包递送文件类型,命令为Real Metadata Packages,这些文件包含HTML类型语言,包含各种包和RealPlayer扩展的信息和资源URL。 其中一个支持的包含在RMP文件类型中的标记是<FILENAME>标记,这设计用于指向要下载的相关文件,如果下载的文件已经在系统上,那么就会没有警告的删除文件。 通过在文件名中包含多个'../'进行目录遍历,绕过下载目录,指向任意系统文件,可导致由于文件已经存在而被删除。
英文描述:
Directory traversal vulnerability in RealPlayer 10.5 (6.0.12.1040) and earlier allows remote attackers to delete arbitrary files via a Real Metadata Packages (RMP) file with a FILENAME tag containing .. (dot dot) sequences in a filename that ends with a ? (question mark) and an allowed file extension (e.g. .mp3), which bypasses the check for the file extension.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| realnetworks | realone_player | 1.0 | - | - |
cpe:2.3:a:realnetworks:realone_player:1.0:*:*:*:*:*:*:*
|
| realnetworks | realone_player | 2.0 | - | - |
cpe:2.3:a:realnetworks:realone_player:2.0:*:*:*:*:*:*:*
|
| realnetworks | realplayer | 10.0 | - | - |
cpe:2.3:a:realnetworks:realplayer:10.0:*:*:en:*:*:*:*
|
| realnetworks | realplayer | 10.0_6.0.12.690 | - | - |
cpe:2.3:a:realnetworks:realplayer:10.0_6.0.12.690:*:*:*:*:*:*:*
|
| realnetworks | realplayer | 10.0_beta | - | - |
cpe:2.3:a:realnetworks:realplayer:10.0_beta:*:*:*:*:*:*:*
|
| realnetworks | realplayer | 10.5 | - | - |
cpe:2.3:a:realnetworks:realplayer:10.5:*:*:*:*:*:*:*
|
| realnetworks | realplayer | 10.5_6.0.12.1016_beta | - | - |
cpe:2.3:a:realnetworks:realplayer:10.5_6.0.12.1016_beta:*:*:*:*:*:*:*
|
| realnetworks | realplayer | 10.5_6.0.12.1040 | - | - |
cpe:2.3:a:realnetworks:realplayer:10.5_6.0.12.1040:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:H/Au:N/C:N/I:P/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-0190 |
2025-11-11 15:17:32 | 2025-11-11 07:32:24 |
| NVD | nvd_CVE-2005-0190 |
2025-11-11 14:51:17 | 2025-11-11 07:41:10 |
| CNNVD | cnnvd_CNNVD-200409-089 |
2025-11-11 15:08:44 | 2025-11-11 07:48:54 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200409-089
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.LOW
- cvss_score: 未提取 -> 2.6
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:H/Au:N/C:N/I:P/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 8
- data_sources: ['cve'] -> ['cve', 'nvd']