CVE-2006-0787
wimpy_trackplays.php في Plaino Wimpy MP3 Player، ربما الإصدار 5.2 والإصدارات الأقدم، يسمح للمهاجمين عن بُعد بإدراج سلاسل نصية عشوائية في trackme.txt عبر...
- تم النشر
- 19/02/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/02/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
wimpy_trackplays.php في Plaino Wimpy MP3 Player، ربما الإصدار 5.2 والإصدارات الأقدم، يسمح للمهاجمين عن بُعد بإدراج سلاسل نصية عشوائية في trackme.txt عبر المعاملات (1) trackFile و(2) trackArtist و(3) trackTitle، مما قد يؤدي إلى تقديم معلومات خاطئة عن الأغاني، وشغل مساحة قرص كبيرة بسبب قيم معاملات طويلة جدًا، وتخزين تعليمات برمجية قابلة للتنفيذ قد يتم استدعاؤها من خلال ثغرة أمنية أخرى. ملاحظة: نظرًا لأن هذه المسألة، كما وصفها الباحث الأصلي، تعتمد كليًا على وجود ثغرة أمنية أخرى، يمكن القول إن Wimpy لا يمكن أن تكون مسؤولة عن كيفية معالجة التطبيقات خارج نطاق سيطرتها لملف بياناتها. وبما أن هذه المسألة قد تكون مفيدة فقط كتسهيل للتلاعب ضمن ثغرة أمنية أخرى، فربما لا ينبغي تضمينها في CVE.
المصادر
1ReZEN · linux · 16/02/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.