-
FFmepeg本地文件任意讀取漏洞
近日,白帽在HackerOne平臺上報(bào)了FFmpeg漏洞,該漏洞利用FFmpeg的HLS播放列表處理方式,可導(dǎo)致本地文件曝光,目前POC已經(jīng)公開,安全風(fēng)險(xiǎn)高危,為了確保您的業(yè)務(wù)正常,防止數(shù)據(jù)泄露,建議您盡快排查和升級。 FFmpeg是一個(gè)免費(fèi)的多媒體框架,可以運(yùn)行音頻和視頻多種格式的錄影、轉(zhuǎn)換、流功能,能讓用戶訪問幾乎所有視頻格式,包括mkv、flv、mov,VLC Media Player、Google Chrome瀏覽器都已經(jīng)支持。 具體詳情如下: 漏洞編號: 暫無 漏洞名稱: FFmpeg…