VDB
BDU%3A2024-05183
BDU%3A2024-05183
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость утилиты загрузки аудио и видео yt-dlp, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft Corp, Сообщество свободного программного обеспечения | Windows, yt-dlp |
Timeline
- Jul 12, 2024 CVE Published
- Jan 12, 2026 CVE Updated
References
- https://github.com/yt-dlp/yt-dlp/releases/tag/2021.04.11 url
- https://github.com/yt-dlp/yt-dlp/security/advisories/GHSA-42h4-v29r-42qg url
- https://github.com/yt-dlp/yt-dlp/commit/ff07792676f404ffff6ee61b5638c9dc1a33a37a url
- https://github.com/yt-dlp/yt-dlp/security/advisories/GHSA-hjq6-52gw-2g7p url
- https://www.kb.cert.org/vuls/id/123335 url
- https://github.com/yt-dlp/yt-dlp/commit/de015e930747165dbb8fcd360f8775fd973b7d6e url
- https://github.com/yt-dlp/yt-dlp/releases/tag/2024.04.09 advisory