CVE-2009-1356
Elecard AVC HD Player में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को प्लेलिस्ट (.xpl) फ़ाइल में लंबे MP3 फ़ाइलनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 21 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Elecard AVC HD Player में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को प्लेलिस्ट (.xpl) फ़ाइल में लंबे MP3 फ़ाइलनाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1fl0 fl0w · windows · 16 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।