Описание
Buffer overflow in in_midi.dll for WinAmp 2.90 up to 5.23, including 5.21, allows remote attackers to execute arbitrary code via a crafted .mid (MIDI) file.
Ссылки
- Patch
- Vendor Advisory
- Patch
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.23 (включая)
Одно из
cpe:2.3:a:nullsoft:winamp:*:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.90:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.91:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:2.95:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:3.0:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:3.1:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.0:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.01:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.1:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.02:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.2:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.03:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.03a:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.04:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.05:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.06:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.07:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.08c:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.08d:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.08e:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.09:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.11:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.12:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.13:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.21:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.091:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.093:*:*:*:*:*:*:*
cpe:2.3:a:nullsoft:winamp:5.094:*:*:*:*:*:*:*
EPSS
Процентиль: 92%
0.09103
Низкий
9.3 Critical
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Buffer overflow in in_midi.dll for WinAmp 2.90 up to 5.23, including 5.21, allows remote attackers to execute arbitrary code via a crafted .mid (MIDI) file.
EPSS
Процентиль: 92%
0.09103
Низкий
9.3 Critical
CVSS2
Дефекты
NVD-CWE-Other