GPAC mp4box是GPAC团队开源的一个多媒体文件处理工具。 GPAC mp4box 2.4版本存在缓冲区错误漏洞,该漏洞源于gf_cenc_set_pssh函数(位于isomedia/drm_sample.c)存在堆缓冲区溢出,可能导致攻击者通过提供特制的MP4文件造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12198 | 7.3 HIGH | Microweber API Endpoint thumbnail_img userfiles_path path traversal |
| CVE-2026-12204 | 7.3 HIGH | ShopXO Scheduled Task Endpoint Crontab.php GoodsGiveIntegral authorization |
| CVE-2025-55648 | GPAC mp4box 缓冲区错误漏洞 | |
| CVE-2026-50882 | Anna paste 安全漏洞 | |
| CVE-2025-55649 | GPAC mp4box 异常处理不当漏洞 | |
| CVE-2026-30121 | remotion-dev remotion 安全漏洞 | |
| CVE-2026-50876 | Deck9 Input 安全漏洞 | |
| CVE-2026-50870 | Ben Busby Woogle Search 安全漏洞 | |
| CVE-2026-50874 | kanishka-linux Reminiscence 安全漏洞 | |
| CVE-2026-50871 | kanishka-linux Reminiscence 命令注入漏洞 | |
| CVE-2026-50889 | LLDAP 拒绝服务漏洞 | |
| CVE-2026-50878 | Feuerhamster MailForm 安全漏洞 | |
| CVE-2026-50880 | YouTransfer 安全漏洞 | |
| CVE-2026-50877 | Zhoros SuperBin 安全漏洞 | |
| CVE-2026-50872 | fossar Selfoss 安全漏洞 | |
| CVE-2026-50869 | Bludit 安全漏洞 | |
| CVE-2026-50890 | grocy 安全漏洞 | |
| CVE-2026-50881 | Bonsai 安全漏洞 | |
| CVE-2026-50873 | flatnotes 安全漏洞 | |
| CVE-2025-55652 | GPAC mp4box 缓冲区错误漏洞 |
Showing top 20 of 66 CVEs. View all on vendor page → →
No comments yet