CVE-2008-4342
Le contrôle ActiveX NuMedia Soft NMS DVD Burning SDK Activex NMSDVDX.DVDEngineX.1 (NMSDVDX.dll) 1.013C et versions antérieures, utilisé dans CDBurnerXP...
- Publié
- 30 sept. 2008
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 19 sept. 2008
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 97,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le contrôle ActiveX NuMedia Soft NMS DVD Burning SDK Activex NMSDVDX.DVDEngineX.1 (NMSDVDX.dll) 1.013C et versions antérieures, utilisé dans CDBurnerXP 4.2.1.976, BurnAware 2.1.3, Blaze Media Pro 8.02 Special Edition et éventuellement d'autres produits, permet à des attaquants distants d'écraser et de créer des fichiers arbitraires via des appels aux méthodes EnableLog et LogMessage. NOTE : ce problème pourrait n'être exploitable que dans des environnements restreints ou des paramètres de navigateur non par défaut. NOTE : certains de ces détails proviennent d'informations de tiers. NOTE : cela peut être exploité pour une exécution de code à distance en accédant à des fichiers via des URL hcp://.
Sources
1Nine:Situations:Group · windows · 19 sept. 2008
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.