Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-1586

Опубликовано: 07 мая 2009
Источник: nvd
CVSS2: 9.3
EPSS Средний

Описание

Stack-based buffer overflow in the NZB importer feature in GrabIt 1.7.2 Beta 3 and earlier allows remote attackers to execute arbitrary code via a crafted DTD reference in a DOCTYPE element in an NZB file.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:shemes:grabit:*:beta3:*:*:*:*:*:*
Версия до 1.7.2 (включая)
cpe:2.3:a:shemes:grabit:1.5.0:beta:*:*:*:*:*:*
cpe:2.3:a:shemes:grabit:1.5.1:beta:*:*:*:*:*:*
cpe:2.3:a:shemes:grabit:1.5.2:beta:*:*:*:*:*:*
cpe:2.3:a:shemes:grabit:1.5.3:beta:*:*:*:*:*:*
cpe:2.3:a:shemes:grabit:1.6.1:beta:*:*:*:*:*:*
cpe:2.3:a:shemes:grabit:1.6.2:beta:*:*:*:*:*:*
cpe:2.3:a:shemes:grabit:1.7.1:beta:*:*:*:*:*:*
cpe:2.3:a:shemes:grabit:1.7.2:beta:*:*:*:*:*:*
cpe:2.3:a:shemes:grabit:1.7.2:beta2:*:*:*:*:*:*

EPSS

Процентиль: 97%
0.43683
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

github
почти 4 года назад

Stack-based buffer overflow in the NZB importer feature in GrabIt 1.7.2 Beta 3 and earlier allows remote attackers to execute arbitrary code via a crafted DTD reference in a DOCTYPE element in an NZB file.

EPSS

Процентиль: 97%
0.43683
Средний

9.3 Critical

CVSS2

Дефекты

CWE-119