CVE-2017-14627
Переполнения буфера на основе стека в CyberLink LabelPrint 2.5 позволяют удалённым злоумышленникам выполнять произвольный код через параметр (1) author...
- Опубликовано
- 23 сент. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 23 сент. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Переполнения буфера на основе стека в CyberLink LabelPrint 2.5 позволяют удалённым злоумышленникам выполнять произвольный код через параметр (1) author (внутри тега INFORMATION), (2) name (внутри тега INFORMATION), (3) artist (внутри тега TRACK) или (4) default (внутри тега TEXT) в файле проекта lpp.
Источники
2f3ci · windows · 23 сент. 2017 г.
Metasploit · windows · 13 дек. 2018 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.