CVE-2009-1497
Gretech Online Movie Player (GOM Player) 2.1.16.4635 में srt2smi.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को SRT फ़ाइल में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (क्रैश) करने या मनमाना कोड निष्पादित...
- प्रकाशित
- 1 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Gretech Online Movie Player (GOM Player) 2.1.16.4635 में srt2smi.exe में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को SRT फ़ाइल में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (क्रैश) करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Bui Quang Minh · windows · 8 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।