CVE-2012-5876
Nero MediaHome 4.5.8.0 और उससे पहले के संस्करणों में स्थित NMMediaServerService.dll में कई off-by-one त्रुटियाँ दूरस्थ हमलावरों को TCP पोर्ट 54444 पर (1) अनुरोध पंक्ति या (2) HTTP Referer हेडर में...
- प्रकाशित
- 30 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जन॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nero MediaHome 4.5.8.0 और उससे पहले के संस्करणों में स्थित NMMediaServerService.dll में कई off-by-one त्रुटियाँ दूरस्थ हमलावरों को TCP पोर्ट 54444 पर (1) अनुरोध पंक्ति या (2) HTTP Referer हेडर में एक लंबी स्ट्रिंग के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देती हैं, जिससे heap-आधारित बफर ओवरफ्लो ट्रिगर होता है।
स्रोत
1High-Tech Bridge SA · windows · 10 जन॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।