CVE-2009-1370
ape_plugin.plg में स्टैक-आधारित बफर ओवरफ्लो, Xilisoft Video Converter 3.1.53.0704n और 5.1.23.0402 में, दूरस्थ हमलावरों को .cue फ़ाइल में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः...
- प्रकाशित
- 22 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ape_plugin.plg में स्टैक-आधारित बफर ओवरफ्लो, Xilisoft Video Converter 3.1.53.0704n और 5.1.23.0402 में, दूरस्थ हमलावरों को .cue फ़ाइल में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1fl0 fl0w · windows · 10 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।