CVE-2009-1437
PortableApps CoolPlayer Portable (उर्फ CoolPlayer+ Portable) 2.19.6 और इससे पहले के संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक विकृत प्लेलिस्ट (.m3u) फ़ाइल में लंबी स्ट्रिंग के माध्यम से...
- प्रकाशित
- 27 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PortableApps CoolPlayer Portable (उर्फ CoolPlayer+ Portable) 2.19.6 और इससे पहले के संस्करणों में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक विकृत प्लेलिस्ट (.m3u) फ़ाइल में लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह CVE-2008-3408 के साथ ओवरलैप हो सकता है।
स्रोत
4- CVE-2009-1437एक्सप्लॉइट
CVE-2009-1437 के लिए एक्सप्लॉइट जो CoolPlayer 2.19.6 को लक्षित करता है, जिसमें कमजोरी और शोषण तकनीक को समझाने वाला एक विस्तृत लेख है।
GoLd_M · windows · 20 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।