CVE-2009-1831
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 36%
da publicação à arma1202 dias
Publicada no NVD29 de mai.
1ª PoC+1202d
metasploit20 de mai.
probabilidade de exploração
36%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
5 exploit(s) público(s)
The Nullsoft Modern Skins Support module (gen_ff.dll) in Nullsoft Winamp before 5.552 allows remote attackers to execute arbitrary code via a crafted MAKI file, which triggers an incorrect sign extension, an integer overflow, and a stack-based buffer overflow.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 5
cve_referencewww.exploit-db.com/exploits/8767não verificadoexploitdbwww.exploit-db.com/exploits/21256não verificadocve_referencewww.exploit-db.com/exploits/8772não verificadocve_referencewww.exploit-db.com/exploits/8770não verificadocve_referencewww.exploit-db.com/exploits/8783não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://exchange.xforce.ibmcloud.com/vulnerabilities/50664https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15683https://www.exploit-db.com/exploits/8767https://www.exploit-db.com/exploits/8770https://www.exploit-db.com/exploits/8772https://www.exploit-db.com/exploits/8783http://vrt-sourcefire.blogspot.com/2009/05/winamp-maki-parsing-vulnerability.htmlhttp://www.securityfocus.com/bid/35052