CVE-2006-0787
wimpy_trackplays.php no Plaino Wimpy MP3 Player, possivelmente 5.2 e anteriores, permite que atacantes remotos insiram strings arbitrárias em trackme.txt...
- Publicado
- 19 de fev. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 16 de fev. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 81,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
wimpy_trackplays.php no Plaino Wimpy MP3 Player, possivelmente 5.2 e anteriores, permite que atacantes remotos insiram strings arbitrárias em trackme.txt através dos parâmetros (1) trackFile, (2) trackArtist e (3) trackTitle, o que pode resultar no fornecimento de informações falsas sobre músicas, na ocupação de espaço em disco excessivo com valores de parâmetros muito longos e no armazenamento de código executável que pode ser invocado por meio de uma vulnerabilidade diferente. NOTA: como este problema, conforme descrito pelo pesquisador original, depende inteiramente da presença de outra vulnerabilidade, pode-se argumentar que o Wimpy não pode ser responsabilizado pela forma como seu arquivo de dados é processado por aplicativos fora de seu controle. Como este problema pode ser útil apenas como uma manipulação facilitadora em outra vulnerabilidade, talvez ele não deva ser incluído no CVE.
Fontes
1ReZEN · linux · 16 de fev. de 2006
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.