漏洞信息详情
Kodi Chorus 路径遍历漏洞
漏洞简介
Kodi是XBMC基金会开发的一款开源媒体播放器,它支持播放本地或网络存储设备中的大多数视频、音乐、播客及各种常见的数字媒体文件。Chorus是其中的一个用于控制与Kodi交互的Web界面。
Kodi 17.1版本的Chorus 2.4.2版本中存在目录遍历漏洞。远程攻击者可利用该漏洞读取任意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://kodi.tv/
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/41312/
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/141043/Kodi-17.1-Arbitrary-File-Disclosure.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Feb/27
受影响实体
- Kodi Kodi:17.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...