CVE-2009-1449
PortableApps CoolPlayer Portable (उर्फ CoolPlayer+ Portable) 2.19.1 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को बड़े PlaylistSkin पैरामीटर वाली एक स्किन फ़ाइल (skin.ini) के ज़रिए मनमाना कोड...
- प्रकाशित
- 27 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PortableApps CoolPlayer Portable (उर्फ CoolPlayer+ Portable) 2.19.1 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को बड़े PlaylistSkin पैरामीटर वाली एक स्किन फ़ाइल (skin.ini) के ज़रिए मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: यह CVE-2008-5735 के साथ ओवरलैप हो सकता है।
स्रोत
1Stack · windows · 23 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।