Descripción
La falta de restricciones de contenido se encontró en VLC Media Player. Al explotar esta vulnerabilidad, los usuarios malintencionados pueden inyectar código arbitrario. Esta vulnerabilidad se puede explotar de forma remota a través de una URL especialmente diseñada.
Detalles técnicos
Hay una falta de neutralización de URL en el generador de páginas de error en la interfaz web de VLC. Malicious puede explotar esta vulnerabilidad al agregar el bloque de script a la URL. PoC y alguna solución alternativa puede encontrar en quantumleap advisory en la sección de avisos originales.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com