VLC Media Player畸形"udp://"URI格式串处理漏洞 CVE-2007-0017 CNNVD-200701-002

6.8 AV AC AU C I A
发布: 2007-01-03
修订: 2017-10-11

VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。 VLC Media Player在处理畸形的URI串时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。VLC Media Player在处理\"udp://\"开头的URI串时存在格式串处理漏洞,远程攻击者可能利用此漏洞通过诱使用户访问恶意网页或打开恶意M3U文件控制用户机器。

0%
当前有6条漏洞利用/PoC
当前有10条受影响产品信息