Description
Le manque de restrictions de contenu a été trouvé dans VLC Media Player. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent injecter du code arbitraire. Cette vulnérabilité peut être exploitée à distance via une URL spécialement conçue.
Détails techniques
Il y a un manque de neutralisation d'URL dans le générateur de page d'erreur sur l'interface Web VLC. Les malveillants peuvent exploiter cette vulnérabilité en ajoutant un bloc de script à l'URL. PoC et une solution de contournement de solution que vous pouvez trouver à l'avis quantumleap énumérés à la section des avis originaux.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com