CVE-2002-1847
تجاوز سعة المخزن المؤقت في mplay32.exe من Microsoft Windows Media Player (WMP) 6.3 حتى 7.1 يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر وسيط سطر أوامر...
- تم النشر
- 28/06/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/07/2002
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في mplay32.exe من Microsoft Windows Media Player (WMP) 6.3 حتى 7.1 يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر وسيط سطر أوامر يحتوي على اسم ملف mp3 طويل. ملاحظة: نظرًا لأن متجه الهجوم المعروف الوحيد يتطلب الوصول إلى سطر الأوامر، فقد لا تكون هذه ثغرة أمنية.
المصادر
1ken@FTU · windows · 30/07/2002
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.