PT-2026-84537 · Avideo · Avideo
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
WWBN AVideo (versões afetadas não especificadas)
Description
Um problema de path traversal existe no endpoint de API 'get api login code'. Atacantes não autenticados podem excluir arquivos .log arbitrários ao fornecer sequências de travessia de diretório no parâmetro
code. Isso permite a destruição de logs de auditoria e a capacidade de sondar a existência de arquivos no servidor, resultando em exclusão de arquivos e divulgação de informações sobre o sistema de arquivos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro
code no endpoint de API 'get api login code' até que o problema seja resolvido.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo