CoolPlayer是一款开放源码的音频播放器。 CoolPlayer在处理畸形.M3U文件时存在栈溢出漏洞,如果用户受骗加载了包含有超过260字节字符串的.M3U文件的话,就可以触发这个溢出,导致执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/HanseSecure/CVE-2009-1437 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2009-1446 | Elkagroup Image Gallery 'upload.php'未限制文件上传漏洞 | |
| CVE-2009-1440 | aMule 'src/DownloadListCtrl.cpp'命令注入漏洞 | |
| CVE-2009-1439 | Linux Kernel 'fs/cifs/connect.c'远程溢出漏洞 | |
| CVE-2009-1438 | Konstanty_Bialkowski libmodplug 'src/load_med.cpp'整数溢出漏洞 | |
| CVE-2009-1436 | FreeBSD libc Berkley DB接口未初始化内存本地信息泄露漏洞 | |
| CVE-2009-1435 | Trendmicro趋势科技OfficeScan客户端拒绝服务漏洞 | |
| CVE-2009-1189 | D-BUS 输入验证错误漏洞 | |
| CVE-2008-6753 | SilverStripe 'AjaxUniqueTextField' 参数 SQL注入漏洞 | |
| CVE-2009-1447 | e-cart 'admin/editor/image.php'未限制文件上传漏洞 | |
| CVE-2008-6755 | ZoneMinder '/etc/zm.conf'权限许可和访问控制漏洞 | |
| CVE-2009-1445 | WebPortal CMS 'libraries/helpdocs/help.php'目录遍历漏洞 | |
| CVE-2009-1444 | WebPortal CMS 'indexk.php'PHP远程文件包含漏洞 | |
| CVE-2009-1443 | OCS Inventory NG服务器组件多个未明漏洞 | |
| CVE-2008-6754 | Mephisteus Personal Sticky Threads vBulletin Addon未授权访问漏洞 | |
| CVE-2009-1449 | CoolPlayer皮肤文件处理缓冲区溢出漏洞 | |
| CVE-2009-1448 | lovpop apricot 'apricot.php'跨站脚本攻击漏洞 | |
| CVE-2009-1190 | Sun Java Development Kit 'java.util.regex.Pattern.compile'算法复杂性漏洞 | |
| CVE-2008-6756 | Zoneminder Gentoo Linux '/etc/zm.conf'权限许可和访问控制漏洞 |
No comments yet