Apple QuickTime Code Execution
| Notification Type: | IBM Internet Security Systems Protection Advisory |
| Notification Date: | May 29, 2007 |
| Notification Version: | 1.0 |
| Name: | Apple QuickTime Code Execution |
| Public disclosure/ In the wild date: |
May 29, 2007 (vuln disclosure) |
| CVE: | CVE-2007-2388 |
| Description: | X-Force is currently tracking a vulnerability in Apple QuickTime for Java that could allow a remote attacker to execute arbitrary code on the system. This vulnerability is similar in nature to CVE-2007-2175, but accessed via different methods and was not patched by Apple's Quicktime 7.1.6 Update. |
| Discoverers | John McDonald, Paul Griswold, and Tom Cross, researchers for IBM ISS X-Force |
ISS Coverage |
|||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||
Detailed Description |
|||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||
References |
|||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||
Revision History |
|||||||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||
