CVE-2017-17932
MediaServer.exe में ALLPlayer ALLMediaServer 0.95 और उससे पहले के संस्करणों में एक बफर ओवरफ्लो भेद्यता मौजूद है जो दूरस्थ हमलावरों को TCP पोर्ट 888 पर एक लंबी स्ट्रिंग भेजकर पीड़ित मशीन/कंप्यूटर पर मनमाना कोड...
- प्रकाशित
- 28 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MediaServer.exe में ALLPlayer ALLMediaServer 0.95 और उससे पहले के संस्करणों में एक बफर ओवरफ्लो भेद्यता मौजूद है जो दूरस्थ हमलावरों को TCP पोर्ट 888 पर एक लंबी स्ट्रिंग भेजकर पीड़ित मशीन/कंप्यूटर पर मनमाना कोड निष्पादित करने और/या सेवा से इनकार (denial of service) उत्पन्न करने की अनुमति दे सकती है।
स्रोत
3Aloyce J. Makalanga · windows · 27 दिस॰ 2017
Anurag Srivastava · windows · 28 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।