Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control de acceso en la interfaz web en el reproductor multimedia VideoLAN VLC (CVE-2013-3564)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/02/2020
Última modificación:
12/02/2020

Descripción

La interfaz web en el reproductor multimedia VideoLAN VLC versiones anteriores a 2.0.7, no presentan un control de acceso, lo que permite a atacantes remotos visualizar los listados de directorios por medio del comando "dir" o emitir otros comandos sin autenticarse.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:videolan:vlc_media_player:*:*:*:*:*:*:*:* 2.0.7 (excluyendo)


Referencias a soluciones, herramientas e información