Nullsoft Winamp畸形播放列表文件处理远程缓冲区溢出漏洞 CVE-2006-0476 CNNVD-200601-367 CNVD-2006-0574

7.6 AV AC AU C I A
发布: 2006-01-31
修订: 2018-10-19

Winamp是Nullsoft发布的免费音频播放器,支持多种音频格式。 Winamp在处理播放列表文件时存在缓冲区溢出漏洞。攻击者可以构造超长的完整路径,该路径可以是实际上并不存在的文件共享的文件名或UNC名。如果用户打开了上述文件的话,就会覆盖栈缓冲区,导致执行任意代码。

0%
当前有9条漏洞利用/PoC
当前有1条受影响产品信息