CVE-2009-4656
स्टैक-आधारित बफर ओवरफ्लो E-Soft DJ Studio Pro 4.2 (4.2.2.7.5 सहित) और 5.x (5.1.4.3.1 सहित) में, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबी स्ट्रिंग वाली प्लेलिस्ट फ़ाइल (.pls) के माध्यम से सेवा से वंचित...
- प्रकाशित
- 3 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 सित॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्टैक-आधारित बफर ओवरफ्लो E-Soft DJ Studio Pro 4.2 (4.2.2.7.5 सहित) और 5.x (5.1.4.3.1 सहित) में, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को लंबी स्ट्रिंग वाली प्लेलिस्ट फ़ाइल (.pls) के माध्यम से सेवा से वंचित (एप्लिकेशन क्रैश) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है। नोट: इनमें से कुछ विवरण तृतीय पक्ष सूचना से प्राप्त किए गए हैं।
स्रोत
4- DJ Studio Pro 4.2 - '.pls' Local Crashएक्सप्लॉइट
prodigy · windows · 15 सित॰ 2009
Sébastien Duquette · windows · 30 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।