Vulnerability Details CVE-2004-1951
xine 1.x alpha, 1.x beta, and 1.0rc through 1.0rc3a, and xine-ui 0.9.21 to 0.9.23 allows remote attackers to overwrite arbitrary files via the (1) audio.sun_audio_device or (2) dxr3.devicename options in an MRL link.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.025
EPSS Ranking 84.6%
CVSS Severity
CVSS v2 Score 5.0
Products affected by CVE-2004-1951
-
cpe:2.3:a:xine:xine-lib:1_rc2
-
cpe:2.3:a:xine:xine-lib:1_rc3a
-
cpe:2.3:a:xine:xine-lib:1_rc3b
-
cpe:2.3:a:xine:xine-lib:1_rc3c
-
cpe:2.3:a:xine:xine-ui:0.9.21
-
cpe:2.3:a:xine:xine-ui:0.9.22
-
cpe:2.3:a:xine:xine-ui:0.9.23
-
cpe:2.3:a:xine:xine:0.9.13
-
cpe:2.3:a:xine:xine:0.9.8
-
cpe:2.3:a:xine:xine:1_beta1
-
cpe:2.3:a:xine:xine:1_beta10
-
cpe:2.3:a:xine:xine:1_beta11
-
cpe:2.3:a:xine:xine:1_beta12
-
cpe:2.3:a:xine:xine:1_beta2
-
cpe:2.3:a:xine:xine:1_beta3
-
cpe:2.3:a:xine:xine:1_beta4
-
cpe:2.3:a:xine:xine:1_beta5
-
cpe:2.3:a:xine:xine:1_beta6
-
cpe:2.3:a:xine:xine:1_beta7
-
cpe:2.3:a:xine:xine:1_beta8
-
cpe:2.3:a:xine:xine:1_beta9
-
cpe:2.3:a:xine:xine:1_rc0a
-
cpe:2.3:a:xine:xine:1_rc1
-
cpe:2.3:a:xine:xine:1_rc2
-
cpe:2.3:a:xine:xine:1_rc3
-
cpe:2.3:a:xine:xine:1_rc3a
-
cpe:2.3:a:xine:xine:1_rc3b