VDB

CNVD-2017-12939

CNVD-2017-12939 PUBLISHED

FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg存在安全漏洞,该漏洞源于程序未能正确的限制HTTP Live Streaming文件名扩展和demuxer名。攻击者可借助特制的播放列表数据利用该漏洞读取任意文件。

Timeline

  • Jun 28, 2017 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›