PT-2026-84995 · Avideo · Avideo
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AVideo versões anteriores ao commit c91b5975d
Description
Existe um problema no analisador de EPG que permite que uploaders autenticados realizem Server-Side Request Forgery (SSRF), uma técnica onde um invasor induz o servidor a fazer requisições a um recurso interno. Um invasor pode fornecer uma URL interna através do parâmetro
epg link durante o processo de upload de vídeo. O sistema valida apenas a sintaxe da entrada e, posteriormente, busca a URL no lado do servidor durante a geração do EPG sem implementar verificações de proteção contra SSRF.Recommendations
Atualize o AVideo para uma versão posterior ao commit c91b5975d.
Evite usar o parâmetro
epg link durante uploads de vídeo até que a atualização seja aplicada.Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo