PT-2026-92084 · Wwbn · Avideo
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
WWBN AVideo versões anteriores a 29.1
Descrição
A falha na aplicação de restrições de grupo de usuários permite que invasores não autenticados recuperem detalhes de transmissões ao vivo restritas. Essas informações incluem chaves de transmissão, títulos, descrições, informações do proprietário e URLs diretas de reprodução HLS (HTTP Live Streaming). O problema ocorre ao acessar os endpoints 'plugin/Live/stats.json.php' e 'plugin/Live/calendar.json.php'.
Recomendações
Atualize o WWBN AVideo para uma versão posterior a 29.0.
Restrinja o acesso aos endpoints 'plugin/Live/stats.json.php' e 'plugin/Live/calendar.json.php' para minimizar o risco de exploração.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo