CVE-2006-0787
wimpy_trackplays.php в Plaino Wimpy MP3 Player, возможно, версии 5.2 и более ранних, позволяет удалённым злоумышленникам вставлять произвольные строки в...
- Опубликовано
- 19 февр. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 16 февр. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:PНизкий · следующие 30 дней
- Процентиль
- 81,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
wimpy_trackplays.php в Plaino Wimpy MP3 Player, возможно, версии 5.2 и более ранних, позволяет удалённым злоумышленникам вставлять произвольные строки в trackme.txt через параметры (1) trackFile, (2) trackArtist и (3) trackTitle, что может привести к предоставлению ложной информации о песнях, занятию чрезмерного дискового пространства очень длинными значениями параметров и хранению исполняемого кода, который может быть вызван через другую уязвимость. ПРИМЕЧАНИЕ: поскольку эта проблема, как её описывает первоначальный исследователь, полностью зависит от наличия другой уязвимости, можно утверждать, что Wimpy не может нести ответственность за то, как её файл данных обрабатывается приложениями вне её контроля. Поскольку эта проблема может быть полезна только как вспомогательное средство при эксплуатации другой уязвимости, возможно, её не следует включать в CVE.
Источники
1ReZEN · linux · 16 февр. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.