CVE-2009-1068
BS.Player (bsplayer) 2.32 Build 975 Free और 2.34 Build 980 PRO और उससे पहले के संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को .bsl प्लेलिस्ट फ़ाइल में एक लंबे होस्टनाम के माध्यम से सेवा से वंचित...
- प्रकाशित
- 24 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BS.Player (bsplayer) 2.32 Build 975 Free और 2.34 Build 980 PRO और उससे पहले के संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को .bsl प्लेलिस्ट फ़ाइल में एक लंबे होस्टनाम के माध्यम से सेवा से वंचित करने (एप्लिकेशन क्रैश) या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Nine:Situations:Group · windows · 20 मार्च 2009
His0k4 · windows · 20 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।