VLC媒体播放器浏览器插件任意文件覆盖漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 28712 CVE(CAN) ID: CVE-2007-6683 VLC Media Player是一款免费的媒体播放器。 VLC Media Player在处理畸形格式的播放列表时存在漏洞,远程攻击者可能利用此漏洞覆盖任意文件。 如果播放列表的文件名中包含有特制:demuxdump-file选项的话,或MP3文件中包含有EXTVLCOPT语句的话,则在打开上述文件时VLC播放器的浏览器插件就可能注入参数,导致覆盖任意文件。 VideoLAN VLC Media Player 0.8.6d 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1543-1)以及相应补丁: DSA-1543-1:New vlc packages fix several vulnerabilities 链接:<a href=http://www.debian.org/security/2008/dsa-1543 target=_blank>http://www.debian.org/security/2008/dsa-1543</a> 补丁下载: Source archives: <a href=http://security.debian.org/pool/updates/main/v/vlc/vlc_0.8.6-svn20061012.debian-5.1+etch2.diff.gz target=_blank>http://security.debian.org/pool/updates/main/v/vlc/vlc_0.8.6-svn20061012.debian-5.1+etch2.diff.gz</a> Size/MD5 checksum: 2383751 4429c3a0764cadf7bdcb67a90bdd5cac <a href=http://security.debian.org/pool/updates/main/v/vlc/vlc_0.8.6-svn20061012.debian.orig.tar.gz...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息