Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3565

Опубликовано: 31 янв. 2020
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в HTTP интерфейсе VideoLAN VLC Media Player, позволяющая внедрять произвольные веб-скрипты или HTML код

Описание

Уязвимости межсайтового скриптинга (XSS) в HTTP интерфейсе VLC Media Player позволяют злоумышленникам внедрять произвольные веб-скрипты или HTML. Эти уязвимости возникают при обработке следующих параметров и URI:

  • command в запросе к requests/vlm_cmd.xml
  • dir в запросе к requests/browse.xml
  • URI в запросе, который возвращается в сообщении об ошибке через share/lua/intf/http.lua.

Затронутые версии ПО

  • VideoLAN VLC Media Player версии до 2.0.7 включительно.

Тип уязвимости

  • Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.0.7 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00396
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 6 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the HTTP Interface in VideoLAN VLC Media Player before 2.0.7 allow remote attackers to inject arbitrary web script or HTML via the (1) command parameter to requests/vlm_cmd.xml, (2) dir parameter to requests/browse.xml, or (3) URI in a request, which is returned in an error message through share/lua/intf/http.lua.

CVSS3: 6.1
debian
около 6 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the HTTP Interf ...

github
почти 4 года назад

Multiple cross-site scripting (XSS) vulnerabilities in the HTTP Interface in VideoLAN VLC Media Player before 2.0.7 allow remote attackers to inject arbitrary web script or HTML via the (1) command parameter to requests/vlm_cmd.xml, (2) dir parameter to requests/browse.xml, or (3) URI in a request, which is returned in an error message through share/lua/intf/http.lua.

EPSS

Процентиль: 60%
0.00396
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79