CVE-2009-1612
Baofeng Storm में mps.dll 3.9.4.27 के MPS.StormPlayer.1 ActiveX नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को OnBeforeVideoDownload विधि में एक लंबे तर्क के माध्यम से मनमाना कोड निष्पादित...
- प्रकाशित
- 11 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Baofeng Storm में mps.dll 3.9.4.27 के MPS.StormPlayer.1 ActiveX नियंत्रण में स्टैक-आधारित बफर अतिप्रवाह दूरस्थ हमलावरों को OnBeforeVideoDownload विधि में एक लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि अप्रैल और मई 2009 में वास्तविक दुनिया में शोषित किया गया था। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं। नोट: बाद में यह बताया गया कि 3.09.04.17 और उससे पहले के संस्करण भी प्रभावित हैं।
स्रोत
2MITBOY · windows · 30 अप्रैल 2009
Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।