Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6605

Опубликовано: 06 янв. 2025
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

A flaw was found in FFmpeg's DASH playlist support. This vulnerability allows arbitrary HTTP GET requests to be made on behalf of the machine running FFmpeg via a crafted DASH playlist containing malicious URLs.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 6.0 (включая)

EPSS

Процентиль: 38%
0.00169
Низкий

7.2 High

CVSS3

Дефекты

CWE-99

Связанные уязвимости

CVSS3: 7.2
ubuntu
около 1 года назад

A flaw was found in FFmpeg's DASH playlist support. This vulnerability allows arbitrary HTTP GET requests to be made on behalf of the machine running FFmpeg via a crafted DASH playlist containing malicious URLs.

CVSS3: 7.2
debian
около 1 года назад

A flaw was found in FFmpeg's DASH playlist support. This vulnerability ...

CVSS3: 7.2
github
около 1 года назад

A flaw was found in FFmpeg's DASH playlist support. This vulnerability allows arbitrary HTTP GET requests to be made on behalf of the machine running FFmpeg via a crafted DASH playlist containing malicious URLs.

CVSS3: 7.2
fstec
около 1 года назад

Уязвимость мультимедийной библиотеки FFmpeg, связанная с неправильным контролем идентификаторов ресурсов («внедрение ресурсов»), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и нарушить её целостность

EPSS

Процентиль: 38%
0.00169
Низкий

7.2 High

CVSS3

Дефекты

CWE-99