PT-2026-99473 · Azuracast · Azuracast
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AzuraCast versões anteriores a 0.23.8
Description
O endpoint de download On-Demand público falha ao verificar os controles de acesso ao nível de playlist. Isso permite que usuários não autenticados ignorem as restrições de acesso pretendidas ao solicitar mídias diretamente através do endpoint de download usando identificadores de mídia válidos, o que pode expor conteúdo de áudio privado ou restrito que foi excluído de playlists habilitadas para On-Demand.
Recommendations
Atualize para a versão 0.23.8 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Azuracast