CVE-2019-9767
Free MP3 CD Ripper 2.6 में स्टैक-आधारित बफर ओवरफ़्लो, किसी फ़ाइल को परिवर्तित करते समय, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक क्राफ्टेड .wma फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 14 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 सित॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Free MP3 CD Ripper 2.6 में स्टैक-आधारित बफर ओवरफ़्लो, किसी फ़ाइल को परिवर्तित करते समय, उपयोगकर्ता-सहायता प्राप्त दूरस्थ हमलावरों को एक क्राफ्टेड .wma फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Gionathan Reale · windows_x86 · 14 सित॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।