CVE-2007-3006
Acoustica MP3 CD Burner 4.32 में बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को .asx प्लेलिस्ट फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें HREF विशेषता में एक लंबी स्ट्रिंग वाला REF तत्व होता...
- प्रकाशित
- 4 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Acoustica MP3 CD Burner 4.32 में बफर ओवरफ्लो उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को .asx प्लेलिस्ट फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें HREF विशेषता में एक लंबी स्ट्रिंग वाला REF तत्व होता है। नोट: बाद में दावा किया गया कि 4.51 Build 147 भी प्रभावित है।
स्रोत
2n00b · windows · 31 मई 2007
Koshi · windows · 29 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।