CVE-2007-0018
تجاوز سعة المخزن المؤقت المستند إلى المكدس في عنصر تحكم ActiveX الخاص بـ NCTAudioFile2.AudioFile (NCTAudioFile2.dll)، المستخدم في منتجات متعددة، يسمح...
- تم النشر
- 24/01/2007
- محدث
- 07/08/2024
- تخصيص CNA
- flexera
- الأدلة المرصودة
- 13/04/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت المستند إلى المكدس في عنصر تحكم ActiveX الخاص بـ NCTAudioFile2.AudioFile (NCTAudioFile2.dll)، المستخدم في منتجات متعددة، يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر وسيط طويل للدالة SetFormatLikeSample. ملاحظة: تشمل المنتجات (1) NCTsoft NCTAudioStudio وNCTAudioEditor وNCTDialogicVoice؛ (2) Magic Audio Recorder وMusic Editor وAudio Converter؛ (3) Aurora Media Workshop؛ DB Audio Mixer And Editor؛ (4) منتجات J. Hepple بما في ذلك Fx Audio Editor وغيرها؛ (5) EXPStudio Audio Editor؛ (6) iMesh؛ (7) Quikscribe؛ (8) RMBSoft AudioConvert وSoundEdit Pro 2.1؛ (9) CDBurnerXP؛ (10) Code-it Software Wave MP3 Editor وaBasic Editor؛ (11) Movavi VideoMessage وDVD to iPod وغيرها؛ (12) SoftDiv Software Dexster وiVideoMAX وغيرها؛ (13) Sienzo Digital Music Mentor (DMM)؛ (14) MP3 Normalizer؛ (15) Roemer Software FREE وEasy Hi-Q Recorder وEasy Hi-Q Converter؛ (16) Audio Edit Magic؛ (17) Joshua Video and Audio Converter؛ (18) Virtual CD؛ (19) Cheetah CD and DVD Burner؛ (20) Mystik Media AudioEdit Deluxe وBlaze Media وغيرها؛ (21) Power Audio Editor؛ (22) DanDans Digital Media Full Audio Converter وMusic Editing Master وغيرها؛ (23) Xrlly Software Text to Speech Maker وArial Sound Recorder / Audio Converter؛ (24) Absolute Sound Recorder وVideo to Audio Converter وMP3 Splitter؛ (25) Easy Ringtone Maker؛ (26) RecordNRip؛ (27) McFunSoft iPod Audio Studio وAudio Recorder for Free وغيرها؛ (28) MP3 WAV Converter؛ (29) BearShare 6.0.2.26789؛ و(30) Oracle Siebel SimBuilder وCRM 7.x.
المصادر
3الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.