← All CVEs

CVE-2006-3228

high · 9.3

Buffer overflow in in_midi.dll for WinAmp 2.90 up to 5.23, including 5.21, allows remote attackers to execute arbitrary code via a crafted .mid (MIDI) file.

9.3
CVSS
11.7%
EPSS (exploit prob.)
96th
EPSS percentile
2006-06-26
Published

AV:N/AC:M/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
nullsoftwinamp<= 5.23
nullsoftwinamp2.90
nullsoftwinamp2.91
nullsoftwinamp2.95
nullsoftwinamp3.0
nullsoftwinamp3.1
nullsoftwinamp5.0
nullsoftwinamp5.0.1
nullsoftwinamp5.0.2
nullsoftwinamp5.01
nullsoftwinamp5.1
nullsoftwinamp5.02
nullsoftwinamp5.2
nullsoftwinamp5.03
nullsoftwinamp5.03a
nullsoftwinamp5.04
nullsoftwinamp5.05
nullsoftwinamp5.06
nullsoftwinamp5.07
nullsoftwinamp5.08c
nullsoftwinamp5.08d
nullsoftwinamp5.08e
nullsoftwinamp5.09
nullsoftwinamp5.11
nullsoftwinamp5.12
nullsoftwinamp5.13
nullsoftwinamp5.21
nullsoftwinamp5.091
nullsoftwinamp5.093
nullsoftwinamp5.094

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-3228