PT-2026-84539 · Wwbn · Avideo
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
WWBN AVideo (versões afetadas não especificadas)
Descrição
Ocorre uma validação insuficiente da expiração do token de recuperação de senha no endpoint 'userRecoverPassSave.json.php'. Isso permite que um invasor que obteve um token de recuperação o utilize indefinidamente para redefinir a senha de uma conta alvo e obter acesso total à conta.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo