PT-2008-3660 · Videolan · Vlc

Rémi Denis-Courmont

·

Publicado

2008-05-12

·

Atualizado

2017-08-08

·

CVE-2008-2147

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions VideoLAN VLC versions prior to 0.9.0
Description The issue allows local users to execute arbitrary code via a malicious library under the modules/ or plugins/ subdirectories of the current working directory. This is due to an untrusted search path vulnerability.
Recommendations For versions prior to 0.9.0, update to version 0.9.0 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2008-2147
DSA-1819-1
DTSA-132-1

Produtos afetados

Vlc