CVE-2009-1324
Mini-stream ASX to MP3 Converter 3.0.0.7 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को प्लेलिस्ट (.m3u) फ़ाइल में एक लंबे URI के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 17 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mini-stream ASX to MP3 Converter 3.0.0.7 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को प्लेलिस्ट (.m3u) फ़ाइल में एक लंबे URI के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
8- CVE-2009-1324एक्सप्लॉइट
CVE-2009-1324 - ASX से MP3 कनवर्टर लोकल बफर ओवरफ्लो। Windows XP Professional SP3 पर परीक्षण किया गया
Cyber-Zone · windows · 13 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।