Программа: xine-ui 0.99.4, возможно другие версии.

Уязвимость позволяет удаленному пользователю выполнить произвольный код на
целевой системе. Уязвимость форматной строки существует при обработке плейлиста
в функции "print_formatted()" сценария xitk/main.c. Удаленный пользователь может
с помощью специально сформированного плейлиста, содержащего символы форматной
строки в своем пути, выполнить произвольный код на целевой системе.
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии