MPG123远程URL打开缓冲区溢出漏洞 CVE-2004-0982 CNNVD-200502-044

10.0 AV AC AU C I A
发布: 2005-02-09
修订: 2017-07-11

mpg123是软件开发者Michael Hipp所研发的一款使用于Linux和Unix操作系统下的MPEG音频播放器和解码库。 mpg123的getauthfromURL函数存在缓冲区溢出,远程攻击者可以利用这个漏洞构建恶意URL,诱使用户使用mpg123处理,可能以用户进程权限执行任意指令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息