CVE-2019-9766
Un overflow del buffer basato su stack in Free MP3 CD Ripper 2.6, durante la conversione di un file, consente ad aggressori remoti, con l'assistenza...
- Pubblicato
- 14 mar 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 13 set 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 95,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un overflow del buffer basato su stack in Free MP3 CD Ripper 2.6, durante la conversione di un file, consente ad aggressori remoti, con l'assistenza dell'utente, di eseguire codice arbitrario tramite un file .mp3 appositamente predisposto.
Fonti
3- CVE-2019-9766Exploit
Esiste una vulnerabilità di overflow del buffer basato su stack nella versione 2.6 di Free MP3 CD Ripper (CVE-2019-9766), che consente a un attaccante remoto di eseguire codice arbitrario tramite un file .mp3 appositamente predisposto.
- CVE-2019-9766Exploit
CVE-2019-9766 React
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.