Összefoglaló
A Nullsoft Winamp egy sebezhetőségét kihasználva támadók XSS támadást hajthatnak végre.
Leírás
A Nullsoft Winamp “NowPlaying” funkciójának cross-zone scripting sebezhetőségét kihasználva távoli támadók XSS támadást hajthatnak végre egy MP3 fájl segítségével, mely id3 címkéje JavaScriptet tartalmaz.
A sérülékenységet az 5.541 verziót megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: forums.winamp.com
SECUNIA 31371
CVE-2008-3567 - NVD CVE-2008-3567