PT-2026-86412 · Avideo · Avideo

·

CVE-2026-86187

·

Publicado

2026-09-05

·

Atualizado

2026-09-05

CVSS v4.0

7.4

Alta

VetorAV:N/AC:H/AT:P/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AVideo (versões afetadas não especificadas)
Descrição O AVideo gera senhas para contas de login externo usando a função rand() em vez de um gerador criptográfico seguro, limitando a saída a inteiros de 31 bits. Além disso, o software utiliza hashing baseado em MD5 sem salt para essas senhas. Essa combinação permite que invasores que obtenham os hashes das senhas recuperem as senhas em texto simples rapidamente por meio de ataques de força bruta offline.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86187
GHSA-H3FF-C2QQ-PR2G

Produtos afetados

Avideo