Описание
Multiple stack-based buffer overflows in xaudio.dll in Programmed Integration PIPL 2.5.0 and 2.5.0D allow remote attackers to execute arbitrary code via a long string in a (1) .pls or (2) .pl playlist file.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:programmedintegration:pipl:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:programmedintegration:pipl:2.5.0d:*:*:*:*:*:*:*
EPSS
Процентиль: 93%
0.10903
Средний
9.3 Critical
CVSS2
Дефекты
CWE-119
Связанные уязвимости
github
почти 4 года назад
Multiple stack-based buffer overflows in xaudio.dll in Programmed Integration PIPL 2.5.0 and 2.5.0D allow remote attackers to execute arbitrary code via a long string in a (1) .pls or (2) .pl playlist file.
EPSS
Процентиль: 93%
0.10903
Средний
9.3 Critical
CVSS2
Дефекты
CWE-119