Popis
Nedošlo k omezení obsahu ve VLC Media Player. Využíváním této zranitelnosti mohou uživatelé se zlými úmysly vložit libovolný kód. Tuto chybu zabezpečení lze vzdáleně využívat prostřednictvím speciálně vytvořené adresy URL.
Technické údaje
V generátoru chybových stránek na webovém rozhraní VLC chybí URL neutralizace. Škodlivost může tuto chybu zabezpečení zneužít přidáním bloku skriptů do adresy URL. PoC a řešení některých řešení naleznete v poradním dotazníku quantumleap uvedeném v části o původních doporučeních.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!