Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-30145

Опубликовано: 18 мая 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

A format string vulnerability in mpv through 0.33.0 allows user-assisted remote attackers to achieve code execution via a crafted m3u playlist file.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mpv:mpv:*:*:*:*:*:*:*:*
Версия до 0.33.0 (включая)

EPSS

Процентиль: 87%
0.03391
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-134

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 4 лет назад

A format string vulnerability in mpv through 0.33.0 allows user-assisted remote attackers to achieve code execution via a crafted m3u playlist file.

CVSS3: 7.8
debian
больше 4 лет назад

A format string vulnerability in mpv through 0.33.0 allows user-assist ...

suse-cvrf
больше 4 лет назад

Security update for mpv

CVSS3: 7.8
github
больше 3 лет назад

A format string vulnerability in mpv through 0.33.0 allows user-assisted remote attackers to achieve code execution via a crafted m3u playlist file.

EPSS

Процентиль: 87%
0.03391
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-134