CVE-2009-1815
Sonic Spot Audioactive Player 1.93b में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को प्लेलिस्ट फ़ाइल में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि .m3u फ़ाइल में एक लंबे .mp3 URL...
- प्रकाशित
- 29 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sonic Spot Audioactive Player 1.93b में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को प्लेलिस्ट फ़ाइल में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि .m3u फ़ाइल में एक लंबे .mp3 URL द्वारा प्रदर्शित किया गया है।
स्रोत
2hack4love · windows · 15 मई 2009
His0k4 · windows · 15 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।