Açıklama
VLC Media Player'da içerik kısıtlamalarının eksikliği bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar rasgele kod ekleyebilir. Bu güvenlik açığı, özel olarak tasarlanmış bir URL aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
VLC web arayüzünde hata sayfası üretecinde URL nötralizasyon eksikliği var. Kötü amaçlı URL, URL'ye komut dosyası bloğu ekleyerek bu güvenlik açığından yararlanabilir. PoC ve çözüm önerileri, orijinal danışmalar bölümünde listelenen quantumleap danışma belgesinde bulabilirsiniz.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!