漏洞标题
N/A
漏洞描述信息
在 Nullsoft Winamp 5.12 中,缓冲区溢出允许远程攻击者通过具有长文件名(File1 字段)的播放列表(pls)文件执行任意代码。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in Nullsoft Winamp 5.12 allows remote attackers to execute arbitrary code via a playlist (pls) file with a long file name (File1 field).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Nullsoft Winamp畸形播放列表文件处理远程缓冲区溢出漏洞
漏洞描述信息
Winamp是Nullsoft发布的免费音频播放器,支持多种音频格式。 Winamp在处理播放列表文件时存在缓冲区溢出漏洞。攻击者可以构造超长的完整路径,该路径可以是实际上并不存在的文件共享的文件名或UNC名。如果用户打开了上述文件的话,就会覆盖栈缓冲区,导致执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题