CVE-2009-1831
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 36%
de la publicación al arma1202 días
Publicada en NVD29 may
1ª PoC+1202d
metasploit20 may
probabilidad de explotación
36%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
5 exploit(s) público(s)
The Nullsoft Modern Skins Support module (gen_ff.dll) in Nullsoft Winamp before 5.552 allows remote attackers to execute arbitrary code via a crafted MAKI file, which triggers an incorrect sign extension, an integer overflow, and a stack-based buffer overflow.
Productos afectados
n/a · n/aPoCs públicas encontradas — 5
cve_referencewww.exploit-db.com/exploits/8767no verificadoexploitdbwww.exploit-db.com/exploits/21256no verificadocve_referencewww.exploit-db.com/exploits/8772no verificadocve_referencewww.exploit-db.com/exploits/8770no verificadocve_referencewww.exploit-db.com/exploits/8783no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://exchange.xforce.ibmcloud.com/vulnerabilities/50664https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15683https://www.exploit-db.com/exploits/8767https://www.exploit-db.com/exploits/8770https://www.exploit-db.com/exploits/8772https://www.exploit-db.com/exploits/8783http://vrt-sourcefire.blogspot.com/2009/05/winamp-maki-parsing-vulnerability.htmlhttp://www.securityfocus.com/bid/35052