CVE-2007-0018

Оценки

EPSS

0.793средний79.3%
0%20%40%60%80%100%

Процентиль: 79.3%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Переполнение буфера на основе стека в элементе управления ActiveX NCTAudioFile2.AudioFile (NCTAudioFile2.dll), используемом несколькими продуктами, позволяет удаленным злоумышленникам выполнять произвольный код через длинный аргумент в функции SetFormatLikeSample. ПРИМЕЧАНИЕ: продукты включают (1) NCTsoft NCTAudioStudio, NCTAudioEditor и NCTDialogicVoice; (2) Magic Audio Recorder, Music Editor и Audio Converter; (3) Aurora Media Workshop; DB Audio Mixer And Editor; (4) J. Hepple Products, включая Fx Audio Editor и другие; (5) EXPStudio Audio Editor; (6) iMesh; (7) Quikscribe; (8) RMBSoft AudioConvert и SoundEdit Pro 2.1; (9) CDBurnerXP; (10) Code-it Software Wave MP3 Editor и aBasic Editor; (11) Movavi VideoMessage, DVD to iPod и другие; (12) SoftDiv Software Dexster, iVideoMAX и другие; (13) Sienzo Digital Music Mentor (DMM); (14) MP3 Normalizer; (15) Roemer Software FREE and Easy Hi-Q Recorder и Easy Hi-Q Converter; (16) Audio Edit Magic; (17) Joshua Video and Audio Converter; (18) Virtual CD; (19) Cheetah CD and DVD Burner; (20) Mystik Media AudioEdit Deluxe, Blaze Media и другие; (21) Power Audio Editor; (22) DanDans Digital Media Full Audio Converter, Music Editing Master и другие; (23) Xrlly Software Text to Speech Makerand Arial Sound Recorder / Audio Converter; (24) Absolute Sound Recorder, Video to Audio Converter и MP3 Splitter; (25) Easy Ringtone Maker; (26) RecordNRip; (27) McFunSoft iPod Audio Studio, Audio Recorder for Free и другие; (28) MP3 WAV Converter; (29) BearShare 6.0.2.26789; и (30) Oracle Siebel SimBuilder и CRM 7.x.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Эксплойты

ID эксплойта: 16603

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16603

ID эксплойта: 3728

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/3728

ID эксплойта: 3808

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/3808

Уязвимое ПО (80)

Тип: Конфигурация

Поставщик: *

Продукт: abasic_editor

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: absolute_mp3_splitter

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: absolute_sound_recorder

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: absolute_video_to_audio_converter

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: arial_audio_converter

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: arial_sound_recorder

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_convertor_plus

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_edit_magic

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_editor

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_editor_gold

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_mixer_and_editor

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_recorder_for_free

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_studio

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_studio_gold

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audioconvert

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audioedit_deluxe

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: aurora_media_workshop

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: bearshare

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: blaze_media_pro

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: blaze_mediaconvert

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:altdo:mp3_record_and_edit_audio_ma...

Источник: nvd