PT-2025-51888 · Avideo · Avideo
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do AVideo anteriores à 20.1
Versões do AVideo anteriores à 20.0
Descrição
Versões do AVideo anteriores à 20.1 possuem uma falha na qual usuários autenticados podem fazer upload de arquivos em diretórios pertencentes a outros usuários. Isso se deve a uma referência direta insegura a objetos, o que significa que a funcionalidade de upload confirma que um usuário está logado, mas não verifica se ele deveria ter acesso ao diretório de destino. A aplicação não impõe verificações de propriedade durante o processo de upload de arquivos.
Recomendações
Atualize o AVideo para a versão 20.1 ou posterior.
Atualize o AVideo para a versão 20.0 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo