Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Invidious - Private Playlist Disclosure via Unauthenticated RSS Feed Endpoint
Vulnerability Description
Invidious before version 2.20260626.0 contains a broken access control vulnerability that allows unauthenticated attackers to retrieve private playlist contents by accessing the RSS feed playlist endpoint without authentication. Attackers can supply a playlist ID to the feed endpoint to obtain the full playlist contents, owner email address, and associated video entries without any authentication.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Vulnerability Type
授权机制缺失
Vulnerability Title
Invidious 授权问题漏洞
Vulnerability Description
Invidious Invidious是Invidious团队的一款替代性前端Web服务器。 Invidious 2.20260626.0之前版本存在授权问题漏洞,该漏洞源于访问控制失效,允许未经身份验证的攻击者通过访问RSS feed播放列表端点,无需身份验证即可检索私有播放列表内容、所有者电子邮件地址和关联视频条目。
CVSS Information
N/A
Vulnerability Type
N/A