CVE-2009-1642
Mini-stream ASX to MP3 Converter 3.0.0.7 में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) .ram फ़ाइल में एक लंबे rtsp URL और (2) .asx फ़ाइल में REF एलिमेंट के HREF एट्रिब्यूट में एक लंबी स्ट्रिंग के...
- प्रकाशित
- 15 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mini-stream ASX to MP3 Converter 3.0.0.7 में कई स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) .ram फ़ाइल में एक लंबे rtsp URL और (2) .asx फ़ाइल में REF एलिमेंट के HREF एट्रिब्यूट में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं। नोट: बाद वाले की सूचना बाद में "3.1.3.7 से पहले" के लिए भी दी गई थी।
स्रोत
6G4N0K · windows · 7 मई 2009
G4N0K · windows · 7 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।