Page 2 of 9 results (0.001 seconds)

CVSS: 9.3EPSS: 0%CPEs: 1EXPL: 1

Untrusted search path vulnerability in KMPlayer 3.2.0.19 allows local users to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse ehtrace.dll that is located in the current working directory. Vulnerabilidad de ruta de búsqueda no confiable en KMPlayer v3.2.0.19, permite a usuarios locales ejecutar código de su elección y llevar a cabo un secuestro de DLL a través de un caballo de Troya en ehtrace.dll que se encuentre en el directorio actual de trabajo. • http://osvdb.org/81558 http://packetstormsecurity.org/files/112218/KMPlayer-3.2.0.19-DLL-Hijack.html https://exchange.xforce.ibmcloud.com/vulnerabilities/75193 •

CVSS: 9.3EPSS: 5%CPEs: 1EXPL: 0

Heap-based buffer overflow in KMPlayer 3.0.0.1441, and possibly other versions, allows remote attackers to execute arbitrary code via a playlist (.KPL) file with a long Title field. Desbordamiento de buffer basado en memoria dinámica en KMPlayer v3.0.0.1441, y posiblemente otras versiones, permiten a atacantes remotos ejecutar código de su elección a través un archivo de una lista de reproducción (.KPL) con campo Title largo. • http://secunia.com/advisories/45264 http://www.securityfocus.com/bid/49342 https://exchange.xforce.ibmcloud.com/vulnerabilities/69451 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 9.3EPSS: 12%CPEs: 2EXPL: 3

Buffer overflow in KMplayer 2.9.4.1433 and earlier allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a long string in a subtitle (.srt) playlist file. NOTE: some of these details are obtained from third party information. Desbordamiento de búfer en KMplayer v2.9.4.1433 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante una cadena larga en el subtítulo de un archivo de lista de reproducción. NOTA: algunos de estos detalles se han obtenido de información de terceros. • https://www.exploit-db.com/exploits/9220 http://www.exploit-db.com/exploits/9220 http://www.securityfocus.com/bid/35745 http://www.vupen.com/english/advisories/2009/1959 https://exchange.xforce.ibmcloud.com/vulnerabilities/51882 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.1EPSS: 2%CPEs: 1EXPL: 3

KMPlayer 2.9.3.1210 and earlier allows remote attackers to cause a denial of service (CPU consumption) via a .avi file with certain large "indx truck size" and nEntriesInuse values. KMPlayer 2.9.3.1210 y anteriores permite a atacantes remotos provocar denegación de servicio (consumo de CPU) a través de un archivo .avi con cierto "tamaño idx tratado" y valores nEntriesInuse. • https://www.exploit-db.com/exploits/30580 http://osvdb.org/45939 http://securityreason.com/securityalert/3144 http://www.securityfocus.com/archive/1/479222/100/0/threaded http://www.securityfocus.com/bid/25651 http://www.vulnhunt.com/advisories/CAL-20070912-1_Multiple_vendor_produce_handling_AVI_file_vulnerabilities.txt https://exchange.xforce.ibmcloud.com/vulnerabilities/36585 • CWE-399: Resource Management Errors •