CVE-2011-5003
Avid Media Composer 5.5.3 और इससे पहले के संस्करणों में Phonetic Indexer (AvidPhoneticIndexer.exe) में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को TCP पोर्ट 4659 पर लंबे अनुरोध के माध्यम से मनमाना...
- प्रकाशित
- 25 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Avid Media Composer 5.5.3 और इससे पहले के संस्करणों में Phonetic Indexer (AvidPhoneticIndexer.exe) में स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को TCP पोर्ट 4659 पर लंबे अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Nick Freeman · windows · 1 दिस॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।