CVE-2004-0820
Winamp 5.0.4 से पहले के संस्करण दूरस्थ हमलावरों को .wsz स्किन फ़ाइल में निहित XML फ़ाइलों से संदर्भित HTML फ़ाइलों में स्क्रिप्ट के माध्यम से Local computer zone में मनमाना स्क्रिप्ट निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 2 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 84.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Winamp 5.0.4 से पहले के संस्करण दूरस्थ हमलावरों को .wsz स्किन फ़ाइल में निहित XML फ़ाइलों से संदर्भित HTML फ़ाइलों में स्क्रिप्ट के माध्यम से Local computer zone में मनमाना स्क्रिप्ट निष्पादित करने की अनुमति देते हैं।
स्रोत
1Petrol Designs · windows · 25 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।