CVE-2011-0500
VideoSpirit Pro 1.6.8.1, 1.68 और पुराने संस्करणों; तथा VideoSpirit Lite 1.4.0.1 और संभवतः अन्य संस्करणों में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक VideoSpirit प्रोजेक्ट (.visprj)...
- प्रकाशित
- 20 जन॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VideoSpirit Pro 1.6.8.1, 1.68 और पुराने संस्करणों; तथा VideoSpirit Lite 1.4.0.1 और संभवतः अन्य संस्करणों में बफर ओवरफ्लो, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक VideoSpirit प्रोजेक्ट (.visprj) फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसमें लंबी "value" विशेषता वाला एक valitem तत्व होता है, जैसा कि mp3 नाम वाले valitem का उपयोग करके प्रदर्शित किया गया है।
स्रोत
2xsploitedsec · windows · 8 जन॰ 2011
Metasploit · windows · 11 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।