CVE-2010-20111

Digital Music Pad v8.2.3.3.4 contains a stack-based buffer overflow vulnerability in its playlist file parser. When opening a .pls file containing an excessively long string in the File1 field, the application fails to properly validate input length, resulting in corruption of the Structured Exception Handler (SEH) on the stack. This flaw may allow an attacker to control execution flow when the file is opened, potentially leading to arbitrary code execution.
CVSS

No CVSS.

Configurations

No configuration.

History

22 Aug 2025, 18:08

Type Values Removed Values Added
Summary
  • (es) Digital Music Pad v8.2.3.3.4 contiene una vulnerabilidad de desbordamiento de búfer en la pila en su analizador de archivos de lista de reproducción. Al abrir un archivo .pls que contiene una cadena excesivamente larga en el campo Archivo1, la aplicación no valida correctamente la longitud de entrada, lo que provoca la corrupción del Gestor de Excepciones Estructuradas (SEH) en la pila. Esta falla podría permitir que un atacante controle el flujo de ejecución al abrir el archivo, lo que podría provocar la ejecución de código arbitrario.

21 Aug 2025, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-21 20:15

Updated : 2025-08-22 18:08


NVD link : CVE-2010-20111

Mitre link : CVE-2010-20111

CVE.ORG link : CVE-2010-20111


JSON object : View

Products Affected

No product.

CWE
CWE-121

Stack-based Buffer Overflow