目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2005-3188— Winamp畸形m3u/pls文件字段值导致执行任意指令漏洞

EPSS 26.94% · P96
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-3188の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Buffer overflow in Nullsoft Winamp 5.094 allows remote attackers to execute arbitrary code via (1) an m3u file containing a long line ending in .wma or (2) a pls file containing a long File1 value ending in .wma, a different vulnerability than CVE-2006-0476.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Winamp畸形m3u/pls文件字段值导致执行任意指令漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Winamp是一款流行的Windows媒体播放器,支持多种音频/视频文件格式。 Winamp对播放列表文件处理存在缓冲区溢出漏洞,攻击者可能利用此漏洞在用户机器上执行任意指令。如果m3u或pls文件中包含了以.wma为后缀的目标文件名并且某个信息字段被赋给了畸形的值时,会导致Winamp崩溃,允许攻击者控制EAX寄存器执行任意指令。远程攻击者可以通过诱骗用户访问恶意的页面或链接来利用这个漏洞。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-3188の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-3188のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-02-04 · 24 CVEs total

CVE-2006-0548Oracle Database Oracle Text组件SQL注入漏洞
CVE-2006-0538CipherTrust IronMail远程拒绝服务漏洞
CVE-2006-0537Kinesphere Corporation Exchange POP3远程RCPT TO缓冲区溢出漏洞
CVE-2006-0536NeoMail neomail.pl 跨站脚本攻击漏洞
CVE-2006-0535Community Server多个跨站脚本攻击漏洞
CVE-2006-0534CyberShop Ultimate E-commerce多个跨站脚本攻击漏洞
CVE-2006-0533cPanel的webmailaging.cgi 跨站脚本攻击漏洞
CVE-2006-0532SoftMaker Shop多个跨站脚本攻击漏洞
CVE-2006-0531Sun Java System Access Manager本地绕过验证漏洞
CVE-2006-0551Oracle Data Pump Metadata API SQL注入漏洞
CVE-2006-0550Oracle客户端缓冲区溢出漏洞
CVE-2006-0549Oracle Database SQL注入漏洞
CVE-2006-0552Oracle DBMS绕过登录访问控制漏洞
CVE-2006-0547Oracle Database AUTH_ALTER_SESSION属性安全绕过和任意SQL语句执行漏洞
CVE-2006-0546egeinternet.com 'index.php'key参数未明漏洞
CVE-2006-0545UBB.Threads Showflat.PHP SQL注入漏洞
CVE-2006-0544Microsoft Internet Explorer URLMon.DLL拒绝服务漏洞
CVE-2006-0543Cerulean Trillian AIM消息拒绝服务漏洞
CVE-2006-0542GuestBookHost 多个SQL注入漏洞
CVE-2006-0541Tachyondecay Vanilla Guestbook 多个跨站脚本攻击漏洞

Showing 20 of 24 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2005-3188へのコメント

まだコメントはありません


コメントを残す