CVE-2009-3536
EpicDJSoftware EpicVJ 1.2.8.0 और 1.3.1.2 में कई स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) .m3u या (2) .mpl प्लेलिस्ट फ़ाइल में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड...
- प्रकाशित
- 2 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EpicDJSoftware EpicVJ 1.2.8.0 और 1.3.1.2 में कई स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) .m3u या (2) .mpl प्लेलिस्ट फ़ाइल में लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1hack4love · windows · 20 जुल॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।