WWBN AVideo 的 端点在 参数中存在 SQL 注入漏洞,具体位于排序列参数。该漏洞允许未认证的攻击者按任意数据库列(包括 和 )对查询结果进行排序。 攻击者可利用这一“排序预言机”(ordering oracle)来推断密码哈希值及找回密码令牌,并可通过触发 SQL 错误来泄露完整的查询语句和数据库模式(schema)。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85154 | 9.8 CRITICAL | WWBN AVideo Authentication Bypass via Non-Expiring video_id_hash |
| CVE-2026-85160 | 8.1 HIGH | AVideo through c91b5975d CSRF and Path Traversal via stopLive.php |
| CVE-2026-85164 | 7.1 HIGH | WWBN AVideo Server-Side Request Forgery via set_api_userImages |
| CVE-2026-85162 | 6.5 MEDIUM | AVideo through c91b5975d CSRF via saveLive.php |
| CVE-2026-85163 | 6.5 MEDIUM | AVideo Server-Side Request Forgery via epg_link parameter |
| CVE-2026-85159 | 5.4 MEDIUM | AVideo Reflected XSS via cancelUri in userLogin.php |
| CVE-2026-85158 | 5.4 MEDIUM | AVideo Reflected XSS via videoEmbeded.php link parameter |
| CVE-2026-85156 | 5.3 MEDIUM | WWBN AVideo Broken Access Control via Channel Page |
| CVE-2026-85157 | 5.3 MEDIUM | WWBN AVideo Broken Access Control via feed/index.php program_id |
| CVE-2026-85161 | 4.3 MEDIUM | AVideo removePoster.php Cross-Site Request Forgery File Deletion |
No comments yet