VideoLAN VLC media player是法国VideoLAN组织开发的一款免费、开源的跨平台多媒体播放器(也是一个多媒体框架)。该产品支持播放多种介质(文件、光盘等)、多种音视频格式(WMV, MP3等)等。 VideoLAN VLC media player 2.0.1之前版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞借助特制MMS://流,执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2011-5083 | Dotclear ‘swfupload.swf’远程任意文件上传漏洞 | |
| CVE-2012-1776 | VideoLAN VLC Media Player缓冲区溢出漏洞 | |
| CVE-2012-1790 | Webgrind绝对路径遍历漏洞 | |
| CVE-2012-1789 | Kongreg8多个跨站脚本漏洞 | |
| CVE-2012-1788 | WonderDesk SQL ‘wonderdesk.cgi’ 多个跨站脚本漏洞 | |
| CVE-2012-1787 | Webglimpse多个跨站脚本漏洞 | |
| CVE-2012-1786 | WordPress Video Embed/Thumbnail Generator插件安全漏洞 | |
| CVE-2012-1785 | WordPress ‘kg_callffmpeg.php’ 任意命令执行漏洞 | |
| CVE-2012-1784 | MyJobList ‘eid’ 参数SQL注入漏洞 | |
| CVE-2012-1783 | Tiny Server拒绝服务漏洞 | |
| CVE-2012-1782 | OSQA's CMS多个HTML注入漏洞 | |
| CVE-2012-1781 | SocialCMS ‘ajax/commentajax.php’ 跨站脚本漏洞 | |
| CVE-2012-1780 | SocialCMS ‘search.php’ SQL注入漏洞 | |
| CVE-2012-1779 | IDevSpot idev-BusinessDirectory跨站脚本漏洞 | |
| CVE-2012-1778 | CreateVision CMS ‘artykul_print.php’ SQL注入漏洞 | |
| CVE-2012-1297 | Contao ‘main.php’多个跨站请求伪造漏洞 | |
| CVE-2012-0328 | Janetter安全漏洞 | |
| CVE-2011-5082 | WordPress ‘s2Member Pro’插件HTML注入漏洞 | |
| CVE-2010-5086 | Bitweaver ‘rankings.php’ 本地文件包含漏洞 | |
| CVE-2009-5114 | WebGlimpse ‘wgarcmin.cgi’ 目录遍历漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet