CVE-2006-0787
Plaino Wimpy MP3 Player, संभवतः संस्करण 5.2 और उससे पहले के संस्करणों में स्थित wimpy_trackplays.php, दूरस्थ हमलावरों को (1) trackFile, (2) trackArtist, और (3) trackTitle पैरामीटरों के...
- प्रकाशित
- 19 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Plaino Wimpy MP3 Player, संभवतः संस्करण 5.2 और उससे पहले के संस्करणों में स्थित wimpy_trackplays.php, दूरस्थ हमलावरों को (1) trackFile, (2) trackArtist, और (3) trackTitle पैरामीटरों के माध्यम से trackme.txt में मनमानी स्ट्रिंग्स डालने की अनुमति देता है, जिसके परिणामस्वरूप गानों के बारे में गलत जानकारी प्रदान की जा सकती है, बहुत लंबे पैरामीटर मानों के साथ अत्यधिक डिस्क स्थान घेरा जा सकता है, और निष्पादन योग्य कोड संग्रहीत किया जा सकता है जिसे किसी अन्य कमजोरी के माध्यम से लागू किया जा सकता है। नोट: चूंकि यह मुद्दा, मूल शोधकर्ता द्वारा वर्णित अनुसार, पूरी तरह से किसी अन्य कमजोरी की उपस्थिति पर निर्भर है, यह तर्क दिया जा सकता है कि Wimpy अपने डेटा फ़ाइल को अपने नियंत्रण से बाहर के अनुप्रयोगों द्वारा संसाधित किए जाने के तरीके के लिए ज़िम्मेदार नहीं हो सकता है। चूंकि यह मुद्दा केवल किसी अन्य कमजोरी में सुविधा प्रदान करने वाले हेरफेर के रूप में उपयोगी हो सकता है, शायद इसे CVE में शामिल नहीं किया जाना चाहिए।
स्रोत
1- Wimpy MP3 Player 5 - Text File Overwriteएक्सप्लॉइट
ReZEN · linux · 16 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।