Meltytech

Shotcut

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 16.12.2025 00:00:00
  • Zuletzt bearbeitet 07.01.2026 21:02:38

Meltytech Shotcut 25.10.31 is vulnerable to Buffer Overflow. A memory access violation occurs when processing MLT project files with manipulated width and height parameters. By setting these values to extremely large numbers, the application attempts...

  • EPSS 0.2%
  • Veröffentlicht 22.09.2020 12:15:12
  • Zuletzt bearbeitet 21.11.2024 05:15:11

In mainwindow.cpp in Shotcut before 20.09.13, the upgrade check misuses TLS because of setPeerVerifyMode(QSslSocket::VerifyNone). A man-in-the-middle attacker could offer a spoofed download resource.