CVE-2010-5081
Mini-Stream RM-MP3 Converter 3.1.2.1 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को .pls फ़ाइल में लंबे URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 25 दिस॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mini-Stream RM-MP3 Converter 3.1.2.1 में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को .pls फ़ाइल में लंबे URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Madjix · windows_x86 · 16 जुल॰ 2010
Metasploit · windows · 14 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।