PT-2026-95549 · Kyoo · Kyoo
CVE-2026-77385
·
Publicado
2026-09-18
·
Atualizado
2026-09-23
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kyoo versões anteriores a 5.1.0
Description
Um usuário registrado com a permissão
core.play pode fornecer um caminho de sistema de arquivos codificado em base64 para o transcoder. O tratamento de caminho em transcoder/src/api/path.go limpa o valor e verifica apenas se ele começa com Settings.SafePath antes que getHash() o processe. No entanto, transcoder/src/api/streams.go serve o caminho aceito sem verificar um registro do catálogo. Essa ausência de autorização no nível do catálogo permite que um usuário recupere arquivos ocultos, temporários, operacionais ou outros arquivos não catalogados dentro do diretório de mídia quando o caminho é conhecido ou adivinhado.Recommendations
Atualizar para a versão 5.1.0.
Exploit
Correção
Missing Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kyoo