CVE-2009-3170
AIMP2 ऑडियो कन्वर्टर 2.53 (बिल्ड 330) और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) .pls या (2) .m3u प्लेलिस्ट फ़ाइल में लंबे File1 तर्क के माध्यम से सेवा अस्वीकार (क्रैश) या संभवतः मनमाना कोड...
- प्रकाशित
- 11 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AIMP2 ऑडियो कन्वर्टर 2.53 (बिल्ड 330) और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) .pls या (2) .m3u प्लेलिस्ट फ़ाइल में लंबे File1 तर्क के माध्यम से सेवा अस्वीकार (क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3mr_me · windows · 1 सित॰ 2009
corelanc0d3r · windows · 16 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।