Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1000 CNY

100.0%

CVE-2017-9993 PoC — FFmpeg 安全漏洞

Source
Associated Vulnerability
Title:FFmpeg 安全漏洞 (CVE-2017-9993)
Description:FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方案。 FFmpeg中存在安全漏洞,该漏洞源于程序没有正确的限制HTTP Live Streaming文件名扩展和demuxer名。攻击者可借助特制的播放列表数据利用该漏洞读取任意文件。以下版本受到影响:Ffmpeg 2.8.12之前的版本,3.1.9之前的3.0.x和3.1.x版本,3.2.6之前的3.2.x版本,3.3.2之前的3.3.x版本。
File Snapshot

# FFmpeg AVI 任意文件读取漏洞 CVE-2017-9993 ## 漏洞描述 FFmpeg 是一个开源的跨平台多媒体框架,提供了处理视频、音频和多媒体文件的功能。 FFmpeg 2.4 ...
Shenlong Bot has cached this for you
Remarks
    1. It is advised to access via the original source first.
    2. If the original source is unavailable, please email f.jinxu#gmail.com for a local snapshot (replace # with @).
    3. Shenlong has snapshotted the POC code for you. To support long-term maintenance, please consider donating. Thank you for your support.