Переполнение буфера в Ease Jukebox

Программа: Ease Jukebox 1.x

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на
целевой системе. Уязвимость существует из-за ошибки в проверке входных данных в
NCTAudioGrabber2 (NCTAudioGrabber2.dll) ActiveX при обработке различных свойств
и методов (например, "cddbServerAddress", "cddbAgentName", "cddbUserEmail", и "cddbCGIScript")
Атакующий может обманным образом заманить пользователя на специально
составленный сайт, что приведет к выполнению произвольного кода.

"Анатолий Ализар : Постоянный автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.."