CVE-2007-0017
VideoLAN VLC 0.7.0 से 0.8.6 में CDDA (libcdda_plugin) प्लगइन के modules/access/cdda/access.c में स्थित (1) cdio_log_handler फ़ंक्शन, तथा VCDX (libvcdx_plugin) प्लगइन के...
- प्रकाशित
- 3 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VideoLAN VLC 0.7.0 से 0.8.6 में CDDA (libcdda_plugin) प्लगइन के modules/access/cdda/access.c में स्थित (1) cdio_log_handler फ़ंक्शन, तथा VCDX (libvcdx_plugin) प्लगइन के modules/access/vcdx/access.c में स्थित (2) cdio_log_handler और (3) vcd_log_handler फ़ंक्शन में कई format string भेद्यताएं उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक अमान्य URI में format string विनिर्देशकों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं, जैसा कि M3U फ़ाइल में udp://-- URI द्वारा प्रदर्शित किया गया है।
स्रोत
2MoAB · osx · 2 जन॰ 2007
MoAB · osx · 2 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।