Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.900530
Kategorie:Buffer overflow
Titel:VLC Media Player Stack Overflow Vulnerability (Win-Mar09)
Zusammenfassung:This host is installed with VLC Media Player and is prone to; Stack Overflow Vulnerability.
Beschreibung:Summary:
This host is installed with VLC Media Player and is prone to
Stack Overflow Vulnerability.

Vulnerability Insight:
This flaw is due to improper boundary checking in status.xml in the web
interface by an overly long request.

Vulnerability Impact:
Successful exploitation allows the attacker to execute arbitrary codes
with escalated privileges and cause overflow in stack.

Affected Software/OS:
VLC media player 0.9.8a and prior on Windows.

Solution:
Upgrade to VLC media player version 1.0 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: BugTraq ID: 34126
Common Vulnerability Exposure (CVE) ID: CVE-2009-1045
http://www.securityfocus.com/bid/34126
https://www.exploit-db.com/exploits/8213
http://bugs.gentoo.org/show_bug.cgi?id=262708
http://www.openwall.com/lists/oss-security/2009/03/17/4
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14357
XForce ISS Database: vlcmediaplayer-web-status-bo(49249)
https://exchange.xforce.ibmcloud.com/vulnerabilities/49249
CopyrightCopyright (C) 2009 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.