PT-2026-84537 · Avideo · Avideo

·

CVE-2026-84478

·

Publicado

2026-09-01

·

Atualizado

2026-09-03

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas WWBN AVideo (versões afetadas não especificadas)
Description Um problema de path traversal existe no endpoint de API 'get api login code'. Atacantes não autenticados podem excluir arquivos .log arbitrários ao fornecer sequências de travessia de diretório no parâmetro code. Isso permite a destruição de logs de auditoria e a capacidade de sondar a existência de arquivos no servidor, resultando em exclusão de arquivos e divulgação de informações sobre o sistema de arquivos.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar o parâmetro code no endpoint de API 'get api login code' até que o problema seja resolvido.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84478
GHSA-WH69-GQMJ-RCQG

Produtos afetados

Avideo