CVE-2009-1087
PPLive 1.9.21 और उससे पहले के संस्करणों में PPLive.exe में कई तर्क इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) synacast, (2) Play, (3) pplsv, या (4) ppvod URI हैंडलर के LoadModule तर्क में UNC...
- प्रकाशित
- 25 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PPLive 1.9.21 और उससे पहले के संस्करणों में PPLive.exe में कई तर्क इंजेक्शन कमजोरियाँ दूरस्थ हमलावरों को (1) synacast, (2) Play, (3) pplsv, या (4) ppvod URI हैंडलर के LoadModule तर्क में UNC शेयर पाथनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Nine:Situations:Group · windows · 16 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।