ffmpeg-cve-2016-1897
2017-04-11 22:59:58 0 举报
FFmpeg CVE-2016-1897是一个严重的安全漏洞,该漏洞允许攻击者通过特制的媒体文件来执行任意代码。这个漏洞是由于FFmpeg在处理某些特定的媒体文件格式时,没有正确地验证数据导致的。攻击者可以利用这个漏洞来控制受影响的系统,获取敏感信息,甚至进行更严重的攻击。这个漏洞影响了所有使用FFmpeg库的软件,包括各种播放器、编辑器和其他多媒体应用。为了修复这个漏洞,用户需要更新到最新的FFmpeg版本。同时,也需要注意不要打开来自不可信来源的媒体文件,以防止被利用这个漏洞的攻击。
作者其他创作
大纲/内容
(2)请求子播放列表文件
攻击者
攻击者的服务器
(1)攻击者上传恶意的m3u8文件到 server
内网服务器
(4)发送 Get 请求,请求中携带泄露出的文件内容
有漏洞的 web 服务器
SSRF
(3)读取自己服务器上的文件,并和上一步请求的 playlist 合并成新的 playlist
0 条评论
回复 删除
下一页