CVE-2017-14627
CyberLink LabelPrint 2.5 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक lpp प्रोजेक्ट फ़ाइल में (1) author (INFORMATION टैग के अंदर), (2) name (INFORMATION टैग के अंदर), (3) artist...
- प्रकाशित
- 23 सित॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CyberLink LabelPrint 2.5 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को एक lpp प्रोजेक्ट फ़ाइल में (1) author (INFORMATION टैग के अंदर), (2) name (INFORMATION टैग के अंदर), (3) artist (TRACK टैग के अंदर), या (4) default (TEXT टैग के अंदर) पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2f3ci · windows · 23 सित॰ 2017
Metasploit · windows · 13 दिस॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।