漏洞信息详情
Winamp S3M模块IN_MOD.DLL远程堆溢出漏洞
- CNNVD编号:CNNVD-200704-150
- 危害等级: 超危
- CVE编号:
CVE-2007-1922
- 漏洞类型:
输入验证
- 发布时间:
2007-04-10
- 威胁类型:
远程
- 更新时间:
2007-09-05
- 厂 商:
nullsoft - 漏洞来源:
Piotr Bania※ bania… -
漏洞简介
Winamp是一款流行的媒体播放器,支持多种文件格式。
Winamp在试图播放特制的.S3M文件时存在堆溢出漏洞。远程攻击者利用该漏洞执行任意代码。
参考网址
来源: MISC
链接:http://www.piotrbania.com/all/adv/nullsoft-winamp-it_module-in_mod-adv.txt
来源: XF
名称: winamp-inmod-code-execution(33480)
链接:http://xforce.iss.net/xforce/xfdb/33480
来源: SECTRACK
名称: 1017886
链接:http://www.securitytracker.com/id?1017886
来源: BID
名称: 23350
链接:http://www.securityfocus.com/bid/23350
来源: BUGTRAQ
名称: 20070406 AOL Nullsoft Winamp IT Module “”IN_MOD.DLL”” Remote Heap Memory Corruption
链接:http://www.securityfocus.com/archive/1/archive/1/464893/100/0/threaded
来源: BUGTRAQ
名称: 20070406 AOL Nullsoft Winamp S3M Module “”IN_MOD.DLL”” Remote Heap Memory Corruption
链接:http://www.securityfocus.com/archive/1/archive/1/464890/100/0/threaded
来源: MISC
链接:http://www.piotrbania.com/all/adv/nullsoft-winamp-s3m_module-in_mod-adv.txt
来源: VUPEN
名称: ADV-2007-1286
链接:http://www.frsirt.com/english/advisories/2007/1286
来源: OSVDB
名称: 34431
来源: OSVDB
名称: 34430
来源: MLIST
名称: [dailydave] 20070406 AOL Nullsoft Winamp S3M Module “”IN_MOD.DLL”” Remote Heap Memory Corruption
链接:http://marc.info/?l=dailydave&m=117590046601511&w=2
来源: MLIST
名称: [dailydave] 20070406 AOL Nullsoft Winamp IT Module “”IN_MOD.DLL”” Remote Heap Memory Corruption
链接:http://marc.info/?l=dailydave&m=117589949000906&w=2
来源: SREASON
名称: 2532