PT-2026-99474 · Azuracast · Azuracast
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
AzuraCast versões anteriores a 0.23.6
Descrição
O software carece do middleware RequireInternalConnection no endpoint da API do Liquidsoap e deriva incorretamente a flag AutoDJ a partir da presença do cabeçalho em vez de um valor validado. Isso permite que usuários com permissão de Visualização de estação injetem metadados arbitrários de reprodução atual, interrompam transmissões ao vivo e exponham caminhos do sistema de arquivos.
Recomendações
Atualize para a versão 0.23.6 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Azuracast