PT-2026-29361 · Avideo · Live Plugin+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
AVideo versões 26.0 e anteriores
Description
A plataforma AVideo, especificamente o plugin Live, apresenta uma falha onde o endpoint
on publish done.php não executa verificações de autenticação ou autorização. Usuários não autenticados podem encerrar transmissões ao vivo ativas enviando solicitações POST criadas para este endpoint. Os invasores podem obter chaves de fluxo ativas do endpoint stats.json.php e usá-las para interromper as transmissões ao vivo, levando a uma negação de serviço contra a funcionalidade de streaming ao vivo.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo
Live Plugin