PT-2025-7827 · Unknown · Videowhisper Live Streaming Integration

·

CVE-2025-26752

·

Publicado

2025-02-25

·

Atualizado

2025-02-27

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas VideoWhisper Live Streaming Integration versões n/a até 6.2
Descrição O problema está relacionado a uma Limitação Imprópria de um Nome de Caminho para um Diretório Restrito, também conhecido como 'Path Traversal'. Isso permite acesso não autorizado a arquivos e diretórios fora do diretório restrito pretendido.
Recomendações Para as versões n/a até 6.2, atualize para uma versão que corrija este problema para prevenir ataques de Path Traversal. Se nenhuma correção específica for fornecida para estas versões, garanta a validação e sanitização adequadas de entrada para restringir o acesso a arquivos e diretórios sensíveis. Como solução temporária, considere implementar medidas de segurança adicionais para limitar o acesso ao diretório até que um patch esteja disponível.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26752

Produtos afetados

Videowhisper Live Streaming Integration