一、 漏洞 CVE-2023-1450 基础信息
漏洞标题
MP4v2 mp4trackdump.cpp DumpTrack 拒绝服务
来源:AIGC 神龙大模型
漏洞描述信息
在MP4v2 2.1.2中发现了一个被分类为有问题的漏洞。这个问题影响到mp4trackdump.cpp文件中的DumpTrack函数。该操作会导致服务拒绝。攻击需要本地接触。该漏洞的利用方法已被公开,可能会被利用。这个漏洞的相关标识符是VDB-223295。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
MP4v2 mp4trackdump.cpp DumpTrack denial of service
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in MP4v2 2.1.2 and classified as problematic. This issue affects the function DumpTrack of the file mp4trackdump.cpp. The manipulation leads to denial of service. The attack needs to be approached locally. The exploit has been disclosed to the public and may be used. The associated identifier of this vulnerability is VDB-223295.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
不恰当的资源关闭或释放
来源:美国国家漏洞数据库 NVD
漏洞标题
MP4v2 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MP4v2是enzo1982个人开发者的一个用于创建、修改和读取MP4文件的库。 MP4v2 2.1.2 版本存在安全漏洞,该漏洞源于文件 mp4trackdump.cpp 中的函数 DumpTrack存在安全问题,导致拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-1450 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-1450 的情报信息