PT-2026-84995 · Avideo · Avideo

·

CVE-2026-85163

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AVideo versões anteriores ao commit c91b5975d
Description Existe um problema no analisador de EPG que permite que uploaders autenticados realizem Server-Side Request Forgery (SSRF), uma técnica onde um invasor induz o servidor a fazer requisições a um recurso interno. Um invasor pode fornecer uma URL interna através do parâmetro epg link durante o processo de upload de vídeo. O sistema valida apenas a sintaxe da entrada e, posteriormente, busca a URL no lado do servidor durante a geração do EPG sem implementar verificações de proteção contra SSRF.
Recommendations Atualize o AVideo para uma versão posterior ao commit c91b5975d. Evite usar o parâmetro epg link durante uploads de vídeo até que a atualização seja aplicada.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85163

Produtos afetados

Avideo