4.3
CVE-2011-1221
- EPSS 0.87%
- Veröffentlicht 04.10.2011 22:55:01
- Zuletzt bearbeitet 16.06.2026 23:28:57
- Erkennungen
Cross-zone scripting vulnerability in the RealPlayer ActiveX control in RealNetworks RealPlayer 11.0 through 11.1 and 14.0.0 through 14.0.5, RealPlayer SP 1.0 through 1.1.5, and RealPlayer Enterprise 2.0 through 2.1.5 allows remote attackers to inject arbitrary web script or HTML in the Local Zone via a local HTML document, a different vulnerability than CVE-2011-2947.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Realnetworks ≫ Realplayer Version 11.0
Realnetworks ≫ Realplayer Version 11.1
Realnetworks ≫ Realplayer Version 14.0.0
Realnetworks ≫ Realplayer Version 14.0.1
Realnetworks ≫ Realplayer Version 14.0.2
Realnetworks ≫ Realplayer Version 14.0.3
Realnetworks ≫ Realplayer Version 14.0.4
Realnetworks ≫ Realplayer Version 14.0.5
Realnetworks ≫ Realplayer Sp Version 1.0.0
Realnetworks ≫ Realplayer Sp Version 1.0.1
Realnetworks ≫ Realplayer Sp Version 1.0.2
Realnetworks ≫ Realplayer Sp Version 1.0.5
Realnetworks ≫ Realplayer Sp Version 1.1
Realnetworks ≫ Realplayer Sp Version 1.1.1
Realnetworks ≫ Realplayer Sp Version 1.1.2
Realnetworks ≫ Realplayer Sp Version 1.1.3
Realnetworks ≫ Realplayer Sp Version 1.1.4
Realnetworks ≫ Realplayer Sp Version 1.1.5
Realnetworks ≫ Realplayer Version 2.0 Edition enterprise
Realnetworks ≫ Realplayer Version 2.1 Edition enterprise
Realnetworks ≫ Realplayer Version 2.1.2 Edition enterprise
Realnetworks ≫ Realplayer Version 2.1.3 Edition enterprise
Realnetworks ≫ Realplayer Version 2.1.4 Edition enterprise
Realnetworks ≫ Realplayer Version 2.1.5 Edition enterprise
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.87% | 0.54 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
http://service.real.com/realplayer/security/08162011_player/en/