Уязвимость DoS атаки и выполнения произвольного кода в VideoLAN VLC Media Player через длинную строку в URL в m3u файле
Описание
В VideoLAN VLC Media Player версии 2.0.8 и ранее злоумышленник может вызвать DoS атаку, а также потенциально выполнить произвольный код. Для этого ему нужно использовать длинную строку в URL, содержащуюся в m3u файле.
Затронутые версии ПО
- VideoLAN VLC Media Player 2.0.8 и более ранние версии.
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Exploit
- Exploit
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
VideoLAN VLC Media Player 2.0.8 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long string in a URL in a m3u file.
VideoLAN VLC Media Player 2.0.8 and earlier allows remote attackers to ...
VideoLAN VLC Media Player 2.0.8 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long string in a URL in a m3u file.
EPSS
7.5 High
CVSS2