PT-2026-84993 · Avideo · Avideo
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
AVideo versões anteriores ao commit c91b5975d
Description
Um problema de falsificação de solicitação cross-site (CSRF) existe no endpoint 'removePoster.php'. A aplicação falha ao implementar as verificações
forbidIfNotPost ou forbidIfInvalidToken, permitindo que atacantes utilizem tags de imagem maliciosas para disparar requisições GET. Isso pode resultar na exclusão não autorizada de arquivos de poster e miniaturas de transmissões ao vivo de usuários autenticados.Recommendations
Atualize o AVideo para uma versão que inclua o commit c91b5975d ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo