CVE-2015-1728

Microsoft Windows Media Player <13 - RCE

Title source: llm
STIX 2.1

Description

Microsoft Windows Media Player 10 through 12 allows remote attackers to execute arbitrary code via a crafted DataObject on a web site, aka "Windows Media Player RCE via DataObject Vulnerability."

References (3)

Core 3
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1032522

Scores

EPSS 0.1768
EPSS Percentile 96.8%

Details

CWE
CWE-17
Status published
Products (10)
microsoft/windows_media_player 10
microsoft/windows_media_player 10.00.00.3646
microsoft/windows_media_player 10.00.00.3990
microsoft/windows_media_player 10.00.00.4019
microsoft/windows_media_player 10.00.00.4036
microsoft/windows_media_player 11
microsoft/windows_media_player 11.0.5721.5145
microsoft/windows_media_player 11.0.5721.5230
microsoft/windows_media_player 11.0.6000.6324
microsoft/windows_media_player 12
Published Jun 10, 2015
Tracked Since Feb 18, 2026