CVE-2009-0476

Оценки

EPSS

0.833высокий83.3%
0%20%40%60%80%100%

Процентиль: 83.3%

CVSS

9.3критический2.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Переполнение буфера на основе стека в MultiMedia Soft AdjMmsEng.dll 7.11.1.0 и 7.11.2.7, распространяемом в нескольких аудиокомпонентах MultiMedia Soft для .NET, позволяет удаленным злоумышленникам выполнять произвольный код через длинную строку в файле списка воспроизведения (.pls), как первоначально сообщалось для Euphonics Audio Player 1.0. ПРИМЕЧАНИЕ: некоторые из этих деталей получены из информации третьих лиц.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Эксплойты

ID эксплойта: 10353

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/10353

ID эксплойта: 11079

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/11079

ID эксплойта: 15013

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/15013

ID эксплойта: 16626

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16626

ID эксплойта: 7958

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/7958

ID эксплойта: 7973

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/7973

ID эксплойта: 7974

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/7974

Уязвимое ПО (5)

Тип: Конфигурация

Поставщик: *

Продукт: audio_dj_studio_for_.net

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_dj_studio_for_.net:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_sound_editer_for_.net

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_dj_studio_for_.net:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_sound_recorder_for_.net

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_dj_studio_for_.net:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_sound_studio_for_.net

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_dj_studio_for_.net:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: audio_sound_suite_for_.net

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_dj_studio_for_.net:-:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:multimediasoft:audio_...

Источник: nvd

Конец списка