Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3564

Опубликовано: 06 фев. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Уязвимость отсутствия контроля доступа в веб-интерфейсе VideoLAN VLC media player, позволяющая просматривать списки каталогов и выполнять команды без аутентификации

Описание

Веб-интерфейс в VideoLAN VLC media player до версии 2.0.7 не имеет контроля доступа, что позволяет злоумышленникам удалённо просматривать списки каталогов с помощью команды dir или выполнять другие команды без прохождения аутентификации.

Затронутые версии ПО

  • VideoLAN VLC media player версии до 2.0.7

Тип уязвимости

  • Отсутствие контроля доступа

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.0.7 (исключая)

EPSS

Процентиль: 46%
0.00233
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 6 лет назад

The web interface in VideoLAN VLC media player before 2.0.7 has no access control which allows remote attackers to view directory listings via the 'dir' command or issue other commands without authenticating.

CVSS3: 5.3
debian
около 6 лет назад

The web interface in VideoLAN VLC media player before 2.0.7 has no acc ...

github
почти 4 года назад

The web interface in VideoLAN VLC media player before 2.0.7 has no access control which allows remote attackers to view directory listings via the 'dir' command or issue other commands without authenticating.

EPSS

Процентиль: 46%
0.00233
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200