CVE-2004-1150 (CNNVD-200412-1155)
中文标题:
WinAMP in_cdda.dll CDA设备名缓冲区溢出漏洞
英文标题:
Stack-based buffer overflow in the in_cdda.dll plugin for Winamp 5.0 through 5.08c allows attackers ...
漏洞描述
中文描述:
WinAMP通过不同的插件来实现各种功能,这些插件保存在WinAMP安装目录的plugins子目录下。例如,in_mp3.dll是用来播放MP3文件的,in_cdda.dll是用来播放CD的。 WinAMP的in_cdda.dll至少支持以下格式的播放路径请求: 1、<Driver\><PathName\>[FileName].cda 2、linein:// 3、cda:// 4、cda://<Driver> 5、cda://<Driver>,<TrackNumber> Security-Assessment.com的Brett Moore发现了in_cdda.dll 在处理第一种路径的时候会发生堆栈溢出。WinAMP 发布了5.07版并修复了该漏洞。 但事实上,in_cdda.dll在处理上面的第四和第五种路径时也会发生溢出。只要在"cda://"后面添加过长的设备名或音轨号,就会导致栈溢出。 凡是可以向WinAMP传递播放路径的方式都可以用来触发该漏洞,例如通过命令行。 一种可能的远程利用方式是构造包含超长路径的m3u或者pls格式的播放列表文件,嵌入在HTML中,只要用户访问了这样的恶意网页,就会执行攻击者的代码。
英文描述:
Stack-based buffer overflow in the in_cdda.dll plugin for Winamp 5.0 through 5.08c allows attackers to execute arbitrary code via a cda:// URL with a long (1) device name or (2) sound track number, as demonstrated with a .m3u or .pls playlist file.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| nullsoft | winamp | 5.0 | - | - |
cpe:2.3:a:nullsoft:winamp:5.0:*:*:*:*:*:*:*
|
| nullsoft | winamp | 5.01 | - | - |
cpe:2.3:a:nullsoft:winamp:5.01:*:*:*:*:*:*:*
|
| nullsoft | winamp | 5.02 | - | - |
cpe:2.3:a:nullsoft:winamp:5.02:*:*:*:*:*:*:*
|
| nullsoft | winamp | 5.03 | - | - |
cpe:2.3:a:nullsoft:winamp:5.03:*:*:*:*:*:*:*
|
| nullsoft | winamp | 5.04 | - | - |
cpe:2.3:a:nullsoft:winamp:5.04:*:*:*:*:*:*:*
|
| nullsoft | winamp | 5.05 | - | - |
cpe:2.3:a:nullsoft:winamp:5.05:*:*:*:*:*:*:*
|
| nullsoft | winamp | 5.06 | - | - |
cpe:2.3:a:nullsoft:winamp:5.06:*:*:*:*:*:*:*
|
| nullsoft | winamp | 5.07 | - | - |
cpe:2.3:a:nullsoft:winamp:5.07:*:*:*:*:*:*:*
|
| nullsoft | winamp | 5.08c | - | - |
cpe:2.3:a:nullsoft:winamp:5.08c:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
exploitdb
exploitdb
cve.org
CVSS评分详情
AV:N/AC:H/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2004-1150 |
2025-11-11 15:17:30 | 2025-11-11 07:32:22 |
| NVD | nvd_CVE-2004-1150 |
2025-11-11 14:50:55 | 2025-11-11 07:41:08 |
| CNNVD | cnnvd_CNNVD-200412-1155 |
2025-11-11 15:08:45 | 2025-11-11 07:48:55 |
| EXPLOITDB | exploitdb_EDB-25061 |
2025-11-11 15:05:50 | 2025-11-11 08:21:19 |
版本与语言
安全公告
变更历史
查看详细变更
- references_count: 6 -> 9
- tags_count: 0 -> 4
- data_sources: ['cnnvd', 'cve', 'nvd'] -> ['cnnvd', 'cve', 'exploitdb', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200412-1155
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 5.1
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:H/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 9
- data_sources: ['cve'] -> ['cve', 'nvd']