漏洞标题
N/A
漏洞描述信息
在Pitivi 0.95之前,mainwindow.py中的_mediaLibraryPlayCb函数允许攻击者通过文件路径中的shell元字符执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The _mediaLibraryPlayCb function in mainwindow.py in pitivi before 0.95 allows attackers to execute arbitrary code via shell metacharacters in a file path.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Pitivi 安全漏洞
漏洞描述信息
Pitivi是一套使用Python编写的基于GStreamer和GTK+的开源视频编辑软件。该软件提供一个时间轴,以便对视频实现完全的控制。 Pitivi 0.95之前的版本中的mainwindow.py文件的‘_mediaLibraryPlayCb’函数存在安全漏洞。攻击者可借助文件路径中的shell元字符利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
代码注入