Music Player Daemon是Music Player Daemon开源的一款音乐播放守护进程。 Music Player Daemon 0.24.11之前版本存在安全漏洞,该漏洞源于XSPF播放列表插件中xspf_char_data函数存在CRLF注入问题,允许攻击者通过提供恶意XSPF播放列表嵌入文字CR/LF字节,利用Expat对数字字符引用的解码,通过location字段向MPD协议响应注入伪造键值行。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| MusicPlayerDaemon | MPD | < 0.24.11 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| MusicPlayerDaemon | MPD | 0 ~ 0.24.11 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-49127 | 8.6 HIGH | Music Player Daemon < 0.24.11 Stack Buffer Overflow via pcm_unpack_24be |
| CVE-2026-49128 | 7.5 HIGH | Music Player Daemon < 0.24.11 Path Traversal via LocalStorage URI Handling |
| CVE-2026-49129 | 5.8 MEDIUM | Music Player Daemon < 0.24.11 SSRF via CurlInputPlugin |
No comments yet