PT-2026-94235 · Avideo · Avideo
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AVideo versões anteriores a c3edcc274c389816d434acadac07ee78eaf330c1
Description
O software utiliza valores
uniqid() criptograficamente fracos para chaves de publicação RTMP em LiveTransmition. Isso reduz a entropia da chave para aproximadamente um milhão de possibilidades por segundo de criação. Um invasor com conhecimento do horário de criação do canal pode realizar força bruta no componente de microssegundos de cinco dígitos para forjar chaves de transmissão válidas e transmitir conteúdo como o proprietário do canal.Recommendations
Atualize o AVideo para uma versão posterior a c3edcc274c389816d434acadac07ee78eaf330c1.
Exploit
Correção
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo