CVE-2007-0018
NCTAudioFile2.AudioFile ActiveX 控件(NCTAudioFile2.dll)中存在基于堆栈的缓冲区溢出,该控件被多个产品使用,远程攻击者可通过向 SetFormatLikeSample 函数传递超长参数来执行任意代码。注意:受影响的产品包括(1)NCTsoft 的...
- 已发布
- 2007年1月24日
- 已更新
- 2024年8月7日
- 分配 CNA
- flexera
- 观察到的证据
- 2007年4月13日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:C中 · 未来 30 天
- 百分位
- 98.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
NCTAudioFile2.AudioFile ActiveX 控件(NCTAudioFile2.dll)中存在基于堆栈的缓冲区溢出,该控件被多个产品使用,远程攻击者可通过向 SetFormatLikeSample 函数传递超长参数来执行任意代码。注意:受影响的产品包括(1)NCTsoft 的 NCTAudioStudio、NCTAudioEditor 和 NCTDialogicVoice;(2)Magic Audio Recorder、Music Editor 和 Audio Converter;(3)Aurora Media Workshop、DB Audio Mixer And Editor;(4)J. Hepple Products,包括 Fx Audio Editor 等;(5)EXPStudio Audio Editor;(6)iMesh;(7)Quikscribe;(8)RMBSoft AudioConvert 和 SoundEdit Pro 2.1;(9)CDBurnerXP;(10)Code-it Software 的 Wave MP3 Editor 和 aBasic Editor;(11)Movavi VideoMessage、DVD to iPod 等;(12)SoftDiv Software 的 Dexster、iVideoMAX 等;(13)Sienzo Digital Music Mentor (DMM);(14)MP3 Normalizer;(15)Roemer Software 的 FREE、Easy Hi-Q Recorder 和 Easy Hi-Q Converter;(16)Audio Edit Magic;(17)Joshua Video and Audio Converter;(18)Virtual CD;(19)Cheetah CD and DVD Burner;(20)Mystik Media 的 AudioEdit Deluxe、Blaze Media 等;(21)Power Audio Editor;(22)DanDans Digital Media 的 Full Audio Converter、Music Editing Master 等;(23)Xrlly Software 的 Text to Speech Maker 和 Arial Sound Recorder / Audio Converter;(24)Absolute Sound Recorder、Video to Audio Converter 和 MP3 Splitter;(25)Easy Ringtone Maker;(26)RecordNRip;(27)McFunSoft 的 iPod Audio Studio、Audio Recorder for Free 等;(28)MP3 WAV Converter;(29)BearShare 6.0.2.26789;(30)Oracle Siebel SimBuilder 和 CRM 7.x。
来源
3InTeL · windows · 2007年4月13日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。