Music Player Daemon是Music Player Daemon开源的一款音乐播放守护进程。 Music Player Daemon 0.24.11之前版本存在安全漏洞,该漏洞源于CurlInputPlugin中服务器端请求伪造问题,设置CURLOPT_FOLLOWLOCATION时未设置CURLOPT_REDIR_PROTOCOLS_STR,可能导致未经身份验证的攻击者通过恶意HTTP服务器重定向到非HTTP协议绕过http/https方案限制,利用add、readcomments、alb
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| MusicPlayerDaemon | MPD | < 0.24.11 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| MusicPlayerDaemon | MPD | 0 ~ 0.24.11 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-49127 | 8.6 HIGH | Music Player Daemon < 0.24.11 Stack Buffer Overflow via pcm_unpack_24be |
| CVE-2026-49128 | 7.5 HIGH | Music Player Daemon < 0.24.11 Path Traversal via LocalStorage URI Handling |
| CVE-2026-49130 | 5.3 MEDIUM | Music Player Daemon < 0.24.11 CRLF Injection via XspfPlaylistPlugin.cxx |
No comments yet