CVE-2007-0018
Stack-basierter Pufferüberlauf im ActiveX-Steuerelement NCTAudioFile2.AudioFile (NCTAudioFile2.dll), das von mehreren Produkten verwendet wird, erlaubt...
- Veröffentlicht
- 24.01.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- flexera
- Beweise beobachtet
- 13.04.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Stack-basierter Pufferüberlauf im ActiveX-Steuerelement NCTAudioFile2.AudioFile (NCTAudioFile2.dll), das von mehreren Produkten verwendet wird, erlaubt entfernten Angreifern, beliebigen Code über ein langes Argument an die Funktion SetFormatLikeSample auszuführen. HINWEIS: Zu den Produkten gehören (1) NCTsoft NCTAudioStudio, NCTAudioEditor und NCTDialogicVoice; (2) Magic Audio Recorder, Music Editor und Audio Converter; (3) Aurora Media Workshop; DB Audio Mixer And Editor; (4) J. Hepple Products, darunter Fx Audio Editor und andere; (5) EXPStudio Audio Editor; (6) iMesh; (7) Quikscribe; (8) RMBSoft AudioConvert und SoundEdit Pro 2.1; (9) CDBurnerXP; (10) Code-it Software Wave MP3 Editor und aBasic Editor; (11) Movavi VideoMessage, DVD to iPod und andere; (12) SoftDiv Software Dexster, iVideoMAX und andere; (13) Sienzo Digital Music Mentor (DMM); (14) MP3 Normalizer; (15) Roemer Software FREE, Easy Hi-Q Recorder und Easy Hi-Q Converter; (16) Audio Edit Magic; (17) Joshua Video and Audio Converter; (18) Virtual CD; (19) Cheetah CD and DVD Burner; (20) Mystik Media AudioEdit Deluxe, Blaze Media und andere; (21) Power Audio Editor; (22) DanDans Digital Media Full Audio Converter, Music Editing Master und andere; (23) Xrlly Software Text to Speech Maker und Arial Sound Recorder / Audio Converter; (24) Absolute Sound Recorder, Video to Audio Converter und MP3 Splitter; (25) Easy Ringtone Maker; (26) RecordNRip; (27) McFunSoft iPod Audio Studio, Audio Recorder for Free und andere; (28) MP3 WAV Converter; (29) BearShare 6.0.2.26789; und (30) Oracle Siebel SimBuilder und CRM 7.x.
Quellen
3Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.