Descrição
A falta de restrições de conteúdo foi encontrada no VLC Media Player. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem injetar código arbitrário. Essa vulnerabilidade pode ser explorada remotamente por meio de um URL especialmente projetado.
Detalhes técnicos
Há falta de neutralização de URL no gerador de página de erro na interface web do VLC. Malicioso pode explorar esta vulnerabilidade adicionando bloco de script ao URL. PoC e alguma solução alternativa que você pode encontrar no consultório quantumleap listado na seção de avisos originais.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com