漏洞信息详情
Winamp微型浏览器跨站脚本漏洞
- CNNVD编号:CNNVD-200207-040
- 危害等级: 高危
- CVE编号:
CVE-2002-0546
- 漏洞类型:
跨站脚本
- 发布时间:
2002-07-03
- 威胁类型:
远程
- 更新时间:
2005-05-13
- 厂 商:
nullsoft - 漏洞来源:
-
漏洞简介
Winamp 2.78版本和2.79版本的微型浏览器存在跨站脚本漏洞。远程攻击者可以借助MP3文件中的ID3v1或ID3v2标签执行脚本。
漏洞公告
参考网址
来源: XF
名称: winamp-mp3-browser-css(8753)
链接:http://www.iss.net/security_center/static/8753.php
来源: BUGTRAQ
名称: 20020403 Re: Winamp: Mp3 file can control the minibrowser
链接:http://archives.neohapsis.com/archives/bugtraq/2002-04/0049.html
来源: BID
名称: 4414
链接:http://www.securityfocus.com/bid/4414
来源: BUGTRAQ
名称: 20020403 Winamp: Mp3 file can control the minibrowser
链接:http://archives.neohapsis.com/archives/bugtraq/2002-04/0026.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END