CVE-2023-52207

🟠 Łataj w tym tygodniu

Deserializacja nieufnych danych w HTML5 MP3 Player umożliwia zdalne wykonanie kodu.

CVSS
9.1
EPSS
0.5%
Exploit
none
Vendor
svnlabs
Opis źródłowy (NVD)

Deserialization of Untrusted Data vulnerability in SVNLabs Softwares HTML5 MP3 Player with Playlist Free.This issue affects HTML5 MP3 Player with Playlist Free: from n/a through 3.0.0.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2024-01-08 19:15:09 UTC
Ostatnia modyfikacja (NVD)2026-04-28 19:23:03 UTC
Referencje