PT-2026-94100 · Avideo · Avideo

·

CVE-2026-92583

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AVideo versões anteriores a 29.1
Descrição Existe uma condição de corrida na função enforceRateLimit() que falha ao incrementar atomicamente os contadores de limite de taxa. Isso permite que atacantes ignorem todos os limites de taxa, incluindo a proteção contra força bruta de login, emitindo requisições simultâneas. Consequentemente, atacantes podem enviar tentativas de credenciais paralelas para exceder o limite de login de 30 tentativas a cada 5 minutos por um fator determinado pela concorrência de sua conexão.
Recomendações Atualize para uma versão posterior à 29.0.

Exploit

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92583
GHSA-8JRM-QG5F-966W

Produtos afetados

Avideo