FFmpeg曝任意文件讀取漏洞

漏洞描述 6月24日,HackerOne平臺名爲neex的白帽子針對俄羅斯最大社交網站VK.com上報了該漏洞,並因此獲得1000美元獎金。 ffmpeg可處理HLS播放列表,而播放列表中已知可包含外部文件的援引。neex表示他藉由該特性,利用avi文件中的GAB2字幕塊,可以通過XBIN codec獲取到視頻轉換網站的本地文件。 6月25日,另一位白帽子Corben Douglas (@sxcu
相關文章
相關標籤/搜索