CVE-2007-0018
Un buffer overflow basato su stack nel controllo ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), utilizzato da diversi prodotti, consente a utenti...
- Pubblicato
- 24 gen 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- flexera
- Evidenza osservata
- 13 apr 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un buffer overflow basato su stack nel controllo ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), utilizzato da diversi prodotti, consente a utenti malintenzionati remoti di eseguire codice arbitrario tramite un argomento lungo passato alla funzione SetFormatLikeSample. NOTA: i prodotti includono (1) NCTsoft NCTAudioStudio, NCTAudioEditor e NCTDialogicVoice; (2) Magic Audio Recorder, Music Editor e Audio Converter; (3) Aurora Media Workshop; DB Audio Mixer And Editor; (4) J. Hepple Products inclusi Fx Audio Editor e altri; (5) EXPStudio Audio Editor; (6) iMesh; (7) Quikscribe; (8) RMBSoft AudioConvert e SoundEdit Pro 2.1; (9) CDBurnerXP; (10) Code-it Software Wave MP3 Editor e aBasic Editor; (11) Movavi VideoMessage, DVD to iPod e altri; (12) SoftDiv Software Dexster, iVideoMAX e altri; (13) Sienzo Digital Music Mentor (DMM); (14) MP3 Normalizer; (15) Roemer Software FREE e Easy Hi-Q Recorder, e Easy Hi-Q Converter; (16) Audio Edit Magic; (17) Joshua Video and Audio Converter; (18) Virtual CD; (19) Cheetah CD and DVD Burner; (20) Mystik Media AudioEdit Deluxe, Blaze Media e altri; (21) Power Audio Editor; (22) DanDans Digital Media Full Audio Converter, Music Editing Master e altri; (23) Xrlly Software Text to Speech Makerand Arial Sound Recorder / Audio Converter; (24) Absolute Sound Recorder, Video to Audio Converter e MP3 Splitter; (25) Easy Ringtone Maker; (26) RecordNRip; (27) McFunSoft iPod Audio Studio, Audio Recorder for Free e altri; (28) MP3 WAV Converter; (29) BearShare 6.0.2.26789; e (30) Oracle Siebel SimBuilder e CRM 7.x.
Fonti
3Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.