PT-2026-84993 · Avideo · Avideo

·

CVE-2026-85161

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas AVideo versões anteriores ao commit c91b5975d
Description Um problema de falsificação de solicitação cross-site (CSRF) existe no endpoint 'removePoster.php'. A aplicação falha ao implementar as verificações forbidIfNotPost ou forbidIfInvalidToken, permitindo que atacantes utilizem tags de imagem maliciosas para disparar requisições GET. Isso pode resultar na exclusão não autorizada de arquivos de poster e miniaturas de transmissões ao vivo de usuários autenticados.
Recommendations Atualize o AVideo para uma versão que inclua o commit c91b5975d ou posterior.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85161

Produtos afetados

Avideo