KB: 37523
·
更新时间:2018-03-08 15:32
漏洞描述
FFmpeg 2.x是一款多媒体编码、解码框架。近日FFmpeg 2.x被披露存在高危漏洞,可被利用来远程窃取本地文件,漏洞编号为CVE-2016-1897、CVE-2016-1898。此漏洞允许攻击者通过上传构造的hls切片索引文件,远程窃取服务器端本地文件。
影响范围
漏洞修复
使用云盾Web应用防火墙拦截此漏洞的攻击代码。
升级FFmpeg至最新版本。
在文档使用中是否遇到以下问题
更多建议
在文档使用中是否遇到以下问题
更多建议
匿名提交