Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Inyección de argumentos en Apple QuickTime 7.2 para Windows en el campo qtnext de un archivo QTL (CVE-2007-4673)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
04/10/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de inyección de argumentos en Apple QuickTime 7.2 para Windows XP SP2 y Vista permite a atacantes remotos ejecutar comandos de su elección mediante un URL en el campo qtnext de un archivo QTL manipulado. NOTA: este problema puede estar relacionado con CVE-2006-4965 o CVE-2007-5045.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apple:quicktime:7.2:*:windows_sp_2:*:*:*:*:*
cpe:2.3:a:apple:quicktime:7.2:*:windows_vista:*:*:*:*:*