CVE-2009-0476
MultiMedia Soft AdjMmsEng.dll 7.11.1.0 और 7.11.2.7 में स्टैक-आधारित बफ़र ओवरफ़्लो, जो .NET के लिए कई MultiMedia Soft ऑडियो घटकों में वितरित किया जाता है, दूरस्थ हमलावरों को प्लेलिस्ट (.pls) फ़ाइल में...
- प्रकाशित
- 8 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MultiMedia Soft AdjMmsEng.dll 7.11.1.0 और 7.11.2.7 में स्टैक-आधारित बफ़र ओवरफ़्लो, जो .NET के लिए कई MultiMedia Soft ऑडियो घटकों में वितरित किया जाता है, दूरस्थ हमलावरों को प्लेलिस्ट (.pls) फ़ाइल में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि मूल रूप से Euphonics Audio Player 1.0 के लिए रिपोर्ट किया गया था। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
7h4ck3r#47 · windows · 3 फ़र॰ 2009
Houssamix · windows · 4 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।