CVE-2008-3182
स्टैक-आधारित बफर ओवरफ्लो, Download Accelerator Plus (DAP) 7.0.1.3, 8.6.6.3, और अन्य 8.x संस्करणों में DAP.exe में, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे MP3 URL वाली M3U (.m3u) फ़ाइल के...
- प्रकाशित
- 15 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्टैक-आधारित बफर ओवरफ्लो, Download Accelerator Plus (DAP) 7.0.1.3, 8.6.6.3, और अन्य 8.x संस्करणों में DAP.exe में, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबे MP3 URL वाली M3U (.m3u) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2h07 · windows · 8 जुल॰ 2008
Shinnok · windows · 11 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।