Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-9743

Опубликовано: 17 авг. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость межсайтового скриптинга (XSS) в web-интерфейсе VLC Media Player до версии 2.2.0 через функцию httpd_HtmlError

Описание

Уязвимость межсайтового скриптинга (XSS) в функции httpd_HtmlError в файле network/httpd.c в веб-интерфейсе VideoLAN VLC Media Player до версии 2.2.0 позволяет удаленным злоумышленникам внедрить произвольный веб-скрипт или HTML через информацию о пути.

Затронутые версии ПО

  • VLC Media Player до версии 2.2.0

Тип уязвимости

  • Межсайтовый скриптинг (XSS)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:*
Версия до 2.1.6 (включая)

EPSS

Процентиль: 49%
0.00256
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 10 лет назад

Cross-site scripting (XSS) vulnerability in the httpd_HtmlError function in network/httpd.c in the web interface in VideoLAN VLC Media Player before 2.2.0 allows remote attackers to inject arbitrary web script or HTML via the path info.

debian
больше 10 лет назад

Cross-site scripting (XSS) vulnerability in the httpd_HtmlError functi ...

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the httpd_HtmlError function in network/httpd.c in the web interface in VideoLAN VLC Media Player before 2.2.0 allows remote attackers to inject arbitrary web script or HTML via the path info.

EPSS

Процентиль: 49%
0.00256
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79