製品・ソフトウェアに関する情報
Wawi におけるバッファオーバーフローの脆弱性
Title Wawi におけるバッファオーバーフローの脆弱性
Summary

Winamp Web Interface (Wawi) には、バッファオーバーフローの脆弱性が存在します。

Possible impacts 以下の影響を受ける可能性があります。 (1) 第三者により、security.cpp 内 FindBasicAuth 関数への過度に長いユーザ名または巧妙に細工されたパケットを介して、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、および任意のコードを実行される可能性 (2) リモート認証されたユーザにより、Browse 関数内の過度に長いパス文字列を介して、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、および任意のコードを実行される可能性 (3) リモート認証されたユーザにより、CControl::Download 関数内の過度に長いパス文字列を介して、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、および任意のコードを実行される可能性 (4) リモート認証されたユーザにより、CControl::Load 関数内の過度に長いパス文字列を介して、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる、および任意のコードを実行される可能性
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Dec. 13, 2006, midnight
Registration Date June 26, 2012, 3:38 p.m.
Last Update June 26, 2012, 3:38 p.m.
CVSS2.0 : 危険
Score 10
Vector AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected System
flippet.org
winamp web interface 7.5.13 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2006-6539
Summary

Multiple buffer overflows in Winamp Web Interface (Wawi) 7.5.13 and earlier (1) allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via an (a) long username or a (b) crafted packet to the FindBasicAuth function in security.cpp, related to the /browse URI; and allow remote authenticated users to cause a denial of service (application crash) and possibly execute arbitrary code via a long path string in the (2) Browse, (3) CControl::Download, and (4) CControl::Load functions, related to the file parameter in the /dl URI. NOTE: some of these details are obtained from third party information.

Summary

Múltiples desbordamientos de búfer en el Winamp Web Interface (Wawi) 7.5.13 y versiones anteriores (1) permite a atacantes remotos provocar una denegación de servicio (caída de una aplicación) y ejecutar código de su elección a través de (a) un nombre de usuario largo o (b) un paquete modificado para la función FindBasicAuth de security.cpp, relacionado con el /browse URI, permite a usuarios remotos autenticados provocar una denegación de servicio (caída de la aplicación) y la posibilidad de ejecutar código de su elección a través de una cadena larga en la ruta en las funciones (2) Browse, (3) CControl::Download y (4) CControl::Load, relacionado con el parámetro de fichero en el /dl URI. NOTA: algunos de los detalles se han obtenido a partir de la información de terceros.

Publication Date Dec. 14, 2006, 11:28 a.m.
Registration Date Jan. 29, 2021, 3:51 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:flippet.org:winamp_web_interface:*:*:*:*:*:*:*:* 7.5.13
Related information, measures and tools
Common Vulnerabilities List