CVE-2006-0787
wimpy_trackplays.php dans Plaino Wimpy MP3 Player, probablement en version 5.2 et antérieures, permet à des attaquants distants d'insérer des chaînes...
- Publié
- 19 févr. 2006
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 16 févr. 2006
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:PFaible · 30 prochains jours
- Percentile
- 81,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
wimpy_trackplays.php dans Plaino Wimpy MP3 Player, probablement en version 5.2 et antérieures, permet à des attaquants distants d'insérer des chaînes arbitraires dans trackme.txt via les paramètres (1) trackFile, (2) trackArtist et (3) trackTitle, ce qui peut entraîner la fourniture de fausses informations sur les chansons, l'occupation d'un espace disque excessif avec des valeurs de paramètres très longues et le stockage de code exécutable pouvant être invoqué via une autre vulnérabilité. NOTE : étant donné que ce problème, tel que décrit par le chercheur original, dépend entièrement de la présence d'une autre vulnérabilité, on pourrait affirmer que Wimpy ne peut être tenu responsable de la manière dont son fichier de données est traité par des applications hors de son contrôle. Comme ce problème ne pourrait être utile qu'en tant que manipulation facilitatrice dans une autre vulnérabilité, il ne devrait peut-être pas être inclus dans CVE.
Sources
1ReZEN · linux · 16 févr. 2006
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.