CVE-2008-3733
EO Video (eo-video) 1.36 में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को एक .eop (उर्फ प्लेलिस्ट) फ़ाइल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) या मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें एक...
- प्रकाशित
- 20 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EO Video (eo-video) 1.36 में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को एक .eop (उर्फ प्लेलिस्ट) फ़ाइल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) या मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें एक ProjectElement तत्व होता है जिसमें एक लंबा Name तत्व होता है।
स्रोत
2j0rgan · windows · 16 अग॰ 2008
- EO Video 1.36 - Playlist Overwrite (SEH)एक्सप्लॉइट
His0k4 · windows · 9 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।