Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2007-0018

63
FAUCET Score

CVE-2007-0018 describes a stack-based buffer overflow in the NCTAudioFile2.AudioFile ActiveX control, impacting numerous products including popular audio software, media converters, and even Oracle Siebel CRM. This vulnerability allows remote attackers to execute arbitrary code by supplying a long argument to the SetFormatLikeSample function. With a CVSS score of 9.3 (Critical) and an EPSS score indicating high exploitability, it poses a significant risk due to its network-based attack vector, low authentication requirements, and complete compromise of confidentiality, integrity, and availability. While not listed on the KEV catalog or Hot List, exploit code is publicly available via Metasploit and ExploitDB, though community discussion and media coverage are minimal.

Impacted Technologies

VendorProductVersion(s)CPE
1.1CPE matchmatch criteria
cpe:2.3:a:altdo:convert_mp3_master:1.1:*:*:*:*:*:*:*
1.2CPE matchmatch criteria
cpe:2.3:a:altdo:mp3_record_and_edit_audio_master:1.2:*:*:*:*:*:*:*
3.1.8CPE matchmatch criteria
cpe:2.3:a:americanshareware:mp3_wav_converter:3.1.8:*:*:*:*:*:*:*
9.2.3_389CPE matchmatch criteria
cpe:2.3:a:audio_edit_magic:audio_edit_magic:9.2.3_389:*:*:*:*:*:*:*
6.0.2.26789CPE matchmatch criteria
cpe:2.3:a:bearshare:bearshare:6.0.2.26789:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

9.3HIGH

AV:N/AC:M/Au:N/C:C/I:C/A:C

Confidentiality Impact
COMPLETE
Integrity Impact
COMPLETE
Availability Impact
COMPLETE
Access Vector
NETWORK
Access Complexity
MEDIUM
Authentication
NONE
Exploitability Score
8.6
Impact Score
10.0
CvssVersion
2.0

Exploit Intelligence

EPSS Score
35.16%
Probability of exploitation in next 30 days
EPSS Percentile
98.3%
Percentile rank of EPSS score among Peer Group
As of 2026-07-24
Model: v2026.06.15
Metasploit: NCTAudioFile2 v2.x ActiveX Control SetFormatLikeSample() Buffer Overflow · Jan 24, 2007
ExploitDB: EDB-16603 · Jul 3, 2010
This CVE's current EPSS score of 0.3516 is in the 95th percentile among its peer group of 8,913 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.2 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Remediation records are not available for this CVE.

References

secunia.com / advisories/22922
secunia.com / advisories/23475
Vendor Advisory
secunia.com / advisories/23485
Vendor Advisory
secunia.com / advisories/23493
Vendor Advisory
secunia.com / advisories/23495
Vendor Advisory
secunia.com / advisories/23511
Vendor Advisory
secunia.com / advisories/23516
Vendor Advisory
secunia.com / advisories/23530
Vendor Advisory
secunia.com / advisories/23532
Vendor Advisory
secunia.com / advisories/23534
Vendor Advisory
secunia.com / advisories/23535
secunia.com / advisories/23536
secunia.com / advisories/23541
secunia.com / advisories/23542
secunia.com / advisories/23543
Vendor Advisory
secunia.com / advisories/23544
secunia.com / advisories/23546
secunia.com / advisories/23548
secunia.com / advisories/23550
secunia.com / advisories/23551
Vendor Advisory
secunia.com / advisories/23552
Vendor Advisory
secunia.com / advisories/23553
Vendor Advisory
secunia.com / advisories/23554
secunia.com / advisories/23557
Vendor Advisory
secunia.com / advisories/23558
secunia.com / advisories/23560
secunia.com / advisories/23561
secunia.com / advisories/23562
secunia.com / advisories/23565
secunia.com / advisories/23568
Vendor Advisory
secunia.com / advisories/23745
secunia.com / advisories/23753
secunia.com / advisories/23795
secunia.com / advisories/25993
secunia.com / advisories/26046
secunia.com / advisories/26100
secunia.com / advisories/26101
secunia.com / advisories/28407
secunia.com / advisories/30406
secunia.com / advisories/30424
secunia.com / advisories/30439
secunia.com / advisories/30446
secunia.com / advisories/30447
secunia.com / advisories/30450
secunia.com / advisories/30459
secunia.com / blog/6
Vendor Advisory
secunia.com / secunia_research/2007-10/advisory
Vendor Advisory
secunia.com / secunia_research/2007-11/advisory
Vendor Advisory
secunia.com / secunia_research/2007-12/advisory
Vendor Advisory
secunia.com / secunia_research/2007-13/advisory
Vendor Advisory
secunia.com / secunia_research/2007-14/advisory
Vendor Advisory
secunia.com / secunia_research/2007-15/advisory
Vendor Advisory
secunia.com / secunia_research/2007-16/advisory
Vendor Advisory
secunia.com / secunia_research/2007-17/advisory
Vendor Advisory
secunia.com / secunia_research/2007-18/advisory
Vendor Advisory
secunia.com / secunia_research/2007-19/advisory
Vendor Advisory
secunia.com / secunia_research/2007-20/advisory
Vendor Advisory
secunia.com / secunia_research/2007-21/advisory
Vendor Advisory
secunia.com / secunia_research/2007-22/advisory
Vendor Advisory
secunia.com / secunia_research/2007-23/advisory
Vendor Advisory
secunia.com / secunia_research/2007-24/advisory
Vendor Advisory
secunia.com / secunia_research/2007-25/advisory
Vendor Advisory
secunia.com / secunia_research/2007-26/advisory
Vendor Advisory
secunia.com / secunia_research/2007-27/advisory
Vendor Advisory
secunia.com / secunia_research/2007-28/advisory
Vendor Advisory
secunia.com / secunia_research/2007-29/advisory
Vendor Advisory
secunia.com / secunia_research/2007-2/advisory
Vendor Advisory
secunia.com / secunia_research/2007-30/advisory
Vendor Advisory
secunia.com / secunia_research/2007-31/advisory
Vendor Advisory
secunia.com / secunia_research/2007-32/advisory
Vendor Advisory
secunia.com / secunia_research/2007-33/advisory
Vendor Advisory
secunia.com / secunia_research/2007-34/advisory
Vendor Advisory
secunia.com / secunia_research/2007-3/advisory
Vendor Advisory
secunia.com / secunia_research/2007-4/advisory
Vendor Advisory
secunia.com / secunia_research/2007-50/advisory
secunia.com / secunia_research/2007-5/advisory
Vendor Advisory
secunia.com / secunia_research/2007-6/advisory
Vendor Advisory
secunia.com / secunia_research/2007-7/advisory
Vendor Advisory
secunia.com / secunia_research/2007-8/advisory
Vendor Advisory
secunia.com / secunia_research/2007-9/advisory
Vendor Advisory
exchange.xforce.ibmcloud.com / vulnerabilities/31707
kb.cert.org / vuls/id/292713
US Government Resource
securityfocus.com / archive/1/457936/100/200/threaded
securityfocus.com / archive/1/457940/100/200/threaded
securityfocus.com / archive/1/457965/100/200/threaded
securityfocus.com / bid/22196
securityfocus.com / bid/23892
vupen.com / english/advisories/2007/0310