PT-2026-86412 · Avideo · Avideo
CVSS v4.0
7.4
Alta
| Vetor | AV:N/AC:H/AT:P/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AVideo (versões afetadas não especificadas)
Descrição
O AVideo gera senhas para contas de login externo usando a função
rand() em vez de um gerador criptográfico seguro, limitando a saída a inteiros de 31 bits. Além disso, o software utiliza hashing baseado em MD5 sem salt para essas senhas. Essa combinação permite que invasores que obtenham os hashes das senhas recuperem as senhas em texto simples rapidamente por meio de ataques de força bruta offline.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo