Nullsoft Winamp before 5.24 does not... CVE-2008-3441 CNNVD-200808-021

7.5 AV AC AU C I A
发布: 2008-08-01
修订: 2018-11-01

Winamp是一款比较流行的媒体播放软件。 Nullsoft Winamp 5.24之前的版本没有正确地校验更新的真实性,导致恶意代码注入漏洞。通过中间人攻击方式,可以利用此漏洞在升级中利用包含木马的更新,执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息