Описание
Kdenlive before 26.04.1 allows dangerous proxy parameters when an attacker-controlled project file is used.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| kdenlive | fixed | 26.04.1-1 | package | |
| kdenlive | no-dsa | bullseye | package |
Примечания
https://kde.org/info/security/advisory-20260508-1.txt
https://commits.kde.org/kdenlive/94042ddd259551e4a7a5f6672329752972c84685 (v26.04.0)
https://commits.kde.org/kdenlive/c3999aacc6da54756f3df8aab03b900459562ecd (v26.04.1)
Связанные уязвимости
CVSS3: 6.5
ubuntu
3 месяца назад
Kdenlive before 26.04.1 allows dangerous proxy parameters when an attacker-controlled project file is used.
CVSS3: 6.5
nvd
3 месяца назад
Kdenlive before 26.04.1 allows dangerous proxy parameters when an attacker-controlled project file is used.
CVSS3: 6.5
github
3 месяца назад
Kdenlive before 26.04.1 allows dangerous proxy parameters when an attacker-controlled project file is used.