CVE-2008-3008
Microsoft Windows Media Encoder 9 Series के wmex.dll में WMEncProfileManager ActiveX नियंत्रण में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को GetDetailsString विधि को दिए गए लंबे पहले तर्क...
- प्रकाशित
- 10 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 13 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Media Encoder 9 Series के wmex.dll में WMEncProfileManager ActiveX नियंत्रण में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को GetDetailsString विधि को दिए गए लंबे पहले तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे "Windows Media Encoder Buffer Overrun Vulnerability" के रूप में भी जाना जाता है।
स्रोत
2haluznik · windows · 13 सित॰ 2008
- Microsoft Windows Media Encoder 9 - 'wmex.dll' ActiveX Buffer Overflow (MS08-053) (Metasploit)एक्सप्लॉइट
Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।