gnaw0725博客

活动目录、网络安全、系统管理

统计

留言簿(7)

特别推荐

阅读排行榜

评论排行榜

[导入]谁想到字幕解析能导致远程代码执行漏洞? CheckPoint称2亿多视频播放器用户受到影响

真是脑洞了,安全公司说,从SRT、SUB到GSS有十几种字幕格式,但却缺乏解析标准。他们所检测的播放器都有自己的字幕解析实现版本,而每个版本均有远程代码执行漏洞。
文章来源:http://toutiao.secjia.com/video-caption-parsing-rce

posted on 2017-05-26 10:40 gnaw0725 阅读(47) 评论(0)  编辑 收藏 引用

只有注册用户登录后才能发表评论。