CVE-2009-1330
تجاوز سعة المخزن المؤقت المستند إلى المكدس في Easy RM to MP3 Converter يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر اسم ملف طويل في ملف قائمة...
- تم النشر
- 17/04/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/04/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت المستند إلى المكدس في Easy RM to MP3 Converter يسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر اسم ملف طويل في ملف قائمة تشغيل (.pls).
المصادر
13- CVE-2009-1330استغلال
استغلال بسيط لبرنامج Easy RM to MP3 Converter 2.7.3.700 على نظام Windows 7 32b.
استغلال مبني على بايثون لثغرة CVE-2009-1330 يستهدف تجاوز سعة المخزن المؤقت للمكدس في Easy RM to MP3 Converter عبر ملفات قوائم تشغيل .pls مصممة بعناية، مما يتيح تنفيذ التعليمات البرمجية عن بُعد.
- CVE-2009-1330استغلال
CVE-2009-1330 - ثغرة تجاوز سعة المخزن المؤقت المحلي في Easy RM to MP3 Converter. تم الاختبار على Windows XP Professional SP3
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.