在提交 c91b5975d 中的 AVideo 项目里, 存在跨站请求伪造(CSRF)和路径遍历漏洞,攻击者可通过缺失的令牌验证以及未对 key 参数进行净化的字符串拼接,实现目录删除操作。攻击者可在页面中构造一个包含路径遍历载荷(如 )的 标签,当管理员访问该恶意页面时,将触发对 目录的递归删除。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85154 | 9.8 CRITICAL | WWBN AVideo Authentication Bypass via Non-Expiring video_id_hash |
| CVE-2026-85155 | 7.5 HIGH | WWBN AVideo SQL Injection via get.json.php APIName channels |
| CVE-2026-85164 | 7.1 HIGH | WWBN AVideo Server-Side Request Forgery via set_api_userImages |
| CVE-2026-85162 | 6.5 MEDIUM | AVideo through c91b5975d CSRF via saveLive.php |
| CVE-2026-85163 | 6.5 MEDIUM | AVideo Server-Side Request Forgery via epg_link parameter |
| CVE-2026-85159 | 5.4 MEDIUM | AVideo Reflected XSS via cancelUri in userLogin.php |
| CVE-2026-85158 | 5.4 MEDIUM | AVideo Reflected XSS via videoEmbeded.php link parameter |
| CVE-2026-85156 | 5.3 MEDIUM | WWBN AVideo Broken Access Control via Channel Page |
| CVE-2026-85157 | 5.3 MEDIUM | WWBN AVideo Broken Access Control via feed/index.php program_id |
| CVE-2026-85161 | 4.3 MEDIUM | AVideo removePoster.php Cross-Site Request Forgery File Deletion |
No comments yet