一、 漏洞 CVE-2006-6250 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Songbird Media Player 0.2 及更早版本中的格式字符串漏洞允许远程攻击者通过包含扩展 ASCII 的 M3U playlist 文件导致服务拒绝(崩溃),从而触发 Unicode 转换器被调用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Format string vulnerability in Songbird Media Player 0.2 and earlier allows remote attackers to cause a denial of service (crash) via an M3U Playlist file containing extended ASCII, which causes the Unicode converter to be invoked.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Songbird Media Player M3U Playlist文件拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Songbird Media Player存在格式化字符串漏洞。远程攻击者可通过含有扩展ASCII的M3U Playlist文件,导致系统调用Unicode转换器,从而发起拒绝服务攻击(崩溃)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-6250 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-6250 的情报信息