CVE-2009-2363
KUDRSOFT AudioPLUS 2.00.215 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक .pls प्लेलिस्ट फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें प्लेलिस्ट प्रविष्टि में एक लंबा File1 तर्क होता है।
- प्रकाशित
- 8 जुल॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KUDRSOFT AudioPLUS 2.00.215 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक .pls प्लेलिस्ट फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें प्लेलिस्ट प्रविष्टि में एक लंबा File1 तर्क होता है।
स्रोत
3hack4love · windows · 1 जुल॰ 2009
Stack · windows · 1 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।