FFmpeg任意文件讀取漏洞分析

1. 漏洞描述 漏洞簡述: 漏洞利用了FFmpeg能夠處理HLS播放列表的特性,而播放列表能夠引用外部文件。經過在AVI文件中添加自定義的包含本地文件引用的HLS播放列表,能夠觸發該漏洞並在該文件播放過程當中顯示本地文件的內容 漏洞發現者:Neex 影響版本:FFmpeg < 3.3.2 2. FFmpeg 背景知識簡介   FFmpeg是一套能夠用來記錄、轉換數字音頻、視頻,並能將其轉化爲流的開
相關文章
相關標籤/搜索