漏洞详情: CVE-2006-0005

漏洞标题
NVD 暂无描述信息
来源:NVD
Microsoft Windows Media Player插件缓冲区溢出漏洞
来源:CNNVD
漏洞描述
Buffer overflow in the plug-in for Microsoft Windows Media Player (WMP) 9 and 10, when used in browsers other than Internet Explorer and set as the default application to handle media files, allows remote attackers to execute arbitrary code via HTML with an EMBED element containing a long src attribute.
来源:NVD
Microsoft Windows Media Player是一款非常流行的媒体播放器。 Windows Media layer(WMP)可在流行的浏览器中作为插件启动以便用户浏览网页上的Windows Media Player文件类型。 Microsoft Windows Media Player插件实现上存在缓冲区溢出漏洞,在某些环境下,远程攻击者可能利用此漏洞在用户机器上执行任意指令。一些非IE的浏览器(如FireFox和Netscape)中,Windows Media Player插件中的漏洞可以
来源:CNNVD
在Microsoft Windows Media Player (WMP) 9 和 10的插件中,当用于其他浏览器,并设置为处理媒体文件的默认应用程序时,缓冲区溢出允许远程攻击者通过包含長src attribute的EMBED元素在HTML中执行任意代码。
来源:神龙机器人
漏洞评分(CVSS)
NVD 暂无评分
来源:NVD
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:H
来源:神龙机器人, 准确率:N/A
漏洞类别
NVD 暂无漏洞类别信息
来源:NVD
缓冲区错误
来源:CNNVD
相关链接