Plusieurs vulnérabilités ont été identifiées dans Yahoo! Music Jukebox, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable. Ces failles sont dues à des débordements de tampon présents aux niveaux des contrôleurs ActiveX "datagrid.dll" et "mediagrid.dll" qui ne gèrent pas correctement des méthodes malformées (e.g. "AddImage()", "AddButton()" ou "AddBitmap()"), ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à visiter une page web spécialement conçue.
Crédit Vulnérabilités découvertes par Krystian Kloskowski (h07) et Elazar Broad.