CVE-2009-3214
Photodex ProShow Gold 4.0.2549 में एकाधिक स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार स्लाइडशो प्रोजेक्ट (.psh) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो (1)...
- प्रकाशित
- 16 सित॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Photodex ProShow Gold 4.0.2549 में एकाधिक स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को एक विशेष रूप से तैयार स्लाइडशो प्रोजेक्ट (.psh) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो (1) cell[n].images[m].image और (2) cell[n].sound.file फ़ील्ड्स से संबंधित हैं।
स्रोत
3corelanc0d3r · windows · 24 अग॰ 2009
hack4love · windows · 25 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।