Security Lab

Выполнение произвольного кода в PopcornTime

Дата публикации:02.06.2017
Всего просмотров:810
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:4
CVSSv2 рейтинг: 5.3 (6.9 (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C))
0.3 (3.2 (AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C))
0.3 (3.2 (AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C))
0.3 (3.2 (AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C))
CVE ID: CVE-2017-8311
CVE-2017-8310
CVE-2017-8312
CVE-2017-8313
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: PopCorn Time
Уязвимые версии: PopCorn Time версии 0.3.9, 0.3.8.5, 0.3.8.2, 0.3.7.2, 0.3.6, 0.3.5.3, 0.3.1
VLC Media Player версии 2.2.1, 2.2.2, 2.2.3, 2.2.4, 2.2.5
Описание:

Выполнение произвольного кода в PopcornTime

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2017052402