CVE-2017-8367
Ether Software Easy MOV Converter 1.4.24 及其他产品中的缓冲区溢出漏洞 Ether Software Easy MOV Converter 1.4.24、Easy DVD Creator、Easy MPEG/AVI/DIVX/WMV/RM to DVD、Easy...
- 已发布
- 2017年4月30日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月4日
初级CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 40.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Ether Software Easy MOV Converter 1.4.24 及其他产品中的缓冲区溢出漏洞 Ether Software Easy MOV Converter 1.4.24、Easy DVD Creator、Easy MPEG/AVI/DIVX/WMV/RM to DVD、Easy Avi/Divx/Xvid to DVD Burner、Easy MPEG to DVD Burner、Easy WMV/ASF/ASX to DVD Burner、Easy RM RMVB to DVD Burner、Easy CD DVD Copy、MP3/AVI/MPEG/WMV/RM to Audio CD Burner、MP3/WAV/OGG/WMA/AC3 to CD Burner、MP3 WAV to CD Burner、My Video Converter、Easy AVI DivX Converter、Easy Video to iPod Converter、Easy Video to PSP Converter、Easy Video to 3GP Converter、Easy Video to MP4 Converter 以及 Easy Video to iPod/MP4/PSP/3GP Converter 中存在缓冲区溢出漏洞,本地攻击者可通过超长的用户名导致拒绝服务(SEH 覆盖)或可能造成其他未明确的影响。
来源
1基于Python的概念验证漏洞利用程序,针对CVE-2017-8367(Easy Mov Converter中的基于栈的缓冲区溢出漏洞)。生成一个payload文件,用于本地利用其注册功能。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。