Multiple format string vulnerabilities in UltraISO 9.3.1.2633, and possibly other versions before 9.3.3.2685, allow user-assisted attackers to execute arbitrary code via format string specifiers in the filename of a (1) DAA or (2) ISZ file.
CVSS 2.0
Severity: HIGH
Problem Type: CWE-134,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| ezbsystems | ultraiso | 9.3.1.2633 |
Multiple buffer overflows in UltraISO 9.3.1.2633, and possibly other versions before 9.3.3.2685, allow user-assisted attackers to execute arbitrary code via a crafted (1) CIF, (2) C2D, or (3) GI file.
CVSS 2.0
Severity: HIGH
Problem Type: CWE-119,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| ezbsystems | ultraiso | 9.3.1.2633 |
Multiple stack-based buffer overflows in UltraISO 9.3.3.2685 and earlier allow remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted (1) CCD or (2) IMG file.
CVSS 2.0
Severity: HIGH
Problem Type: CWE-119,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| ezbsystems | ultraiso | 7.51 |
| ezbsystems | ultraiso | 7.56 |
| ezbsystems | ultraiso | 7.0 |
| ezbsystems | ultraiso | 7.1 |
| ezbsystems | ultraiso | 6.0 |
| ezbsystems | ultraiso | 8.6 |
| ezbsystems | ultraiso | 6.5 |
| ezbsystems | ultraiso | 7.65 |
| ezbsystems | ultraiso | 3.1_sr2 |
| ezbsystems | ultraiso | 6.52_sr-1 |
| ezbsystems | ultraiso | 7.55 |
| ezbsystems | ultraiso | 7.25 |
| ezbsystems | ultraiso | 8.2 |
| ezbsystems | ultraiso | 7.62 |
| ezbsystems | ultraiso | 6.56_sr-2 |
| ezbsystems | ultraiso | 6.52_sr-2 |
| ezbsystems | ultraiso | 5.55_sr-2 |
| ezbsystems | ultraiso | 9.3.2 |
| ezbsystems | ultraiso | 6.56_sr-1 |
| ezbsystems | ultraiso | 4.5 |
| ezbsystems | ultraiso | 9.3 |
| ezbsystems | ultraiso | 7.6 |
| ezbsystems | ultraiso | 8.62 |
| ezbsystems | ultraiso | 7.66 |
| ezbsystems | ultraiso | 8.65 |
| ezbsystems | ultraiso | 9.2 |
| ezbsystems | ultraiso | 9.3.1 |
| ezbsystems | ultraiso | 7.23 |
| ezbsystems | ultraiso | 6.51 |
| ezbsystems | ultraiso | 3.1 |
| ezbsystems | ultraiso | 7.21_sr-1 |
| ezbsystems | ultraiso | 5.0 |
| ezbsystems | ultraiso | 4.1 |
| ezbsystems | ultraiso | 8.61 |
| ezbsystems | ultraiso | 8.63 |
| ezbsystems | ultraiso | 8.66 |
| ezbsystems | ultraiso | 4.0 |
| ezbsystems | ultraiso | 7.52 |
| ezbsystems | ultraiso | 8.12 |
| ezbsystems | ultraiso | 7.65_sr-2 |
| ezbsystems | ultraiso | 5.1 |
| ezbsystems | ultraiso | 7.21_sr-2 |
| ezbsystems | ultraiso | 5.55_sr-1 |
| ezbsystems | ultraiso | 7.22_me |
| ezbsystems | ultraiso | 8 |
| ezbsystems | ultraiso | 3.1_sr1 |
| ezbsystems | ultraiso | 5.55 |
| ezbsystems | ultraiso | 8.51 |
| ezbsystems | ultraiso | 6.1 |
| ezbsystems | ultraiso | 9.1.2 |
| ezbsystems | ultraiso | 6.52 |
| ezbsystems | ultraiso | 7.5 |
| ezbsystems | ultraiso | 9.0 |
| ezbsystems | ultraiso | * |
Untrusted search path vulnerability in UltraISO 9.3.6.2750 allows local users to gain privileges via a Trojan horse daemon.dll file in the current working directory, as demonstrated by a directory that contains a .iso file. NOTE: some of these details are obtained from third party information.
CVSS 2.0
Severity: MEDIUM
Problem Type: NVD-CWE-Other,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| ezbsystems | ultraiso | 9.3.6.2750 |
A buffer overflow vulnerability exists in the ISO parsing functionality of EZB Systems UltraISO 9.6.6.3300. A specially crafted .ISO file can cause a vulnerability resulting in potential code execution. An attacker can provide a specific .ISO file to trigger this vulnerability.
CVSS 3.x
| Source | Score | Severity | Vector | Exploitability | Impact |
|---|---|---|---|---|---|
| nvd@nist.gov | 7.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 1.8 | 5.9 |
CVSS 2.0
Severity: MEDIUM
Problem Type: CWE-120,
Products Affected
| Vendor | Product | Version |
|---|---|---|
| ezbsystems | ultraiso | 9.6.6.3300 |