在 commit c91b5975d 中的 AVideo 存在一个服务端请求伪造(SSRF)漏洞,位于 EPG(电子节目指南)解析器中。该漏洞允许已认证的上传者获取任意的内部 URL。 攻击者可以在上传视频时通过 参数提供一个内部 URL。该参数在上传阶段仅进行语法验证,而在后续 EPG 生成阶段由服务器端获取该 URL,但缺乏 SSRF 防护检查,从而可能触发服务端请求伪造。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85154 | 9.8 CRITICAL | WWBN AVideo Authentication Bypass via Non-Expiring video_id_hash |
| CVE-2026-85160 | 8.1 HIGH | AVideo through c91b5975d CSRF and Path Traversal via stopLive.php |
| CVE-2026-85155 | 7.5 HIGH | WWBN AVideo SQL Injection via get.json.php APIName channels |
| CVE-2026-85164 | 7.1 HIGH | WWBN AVideo Server-Side Request Forgery via set_api_userImages |
| CVE-2026-85162 | 6.5 MEDIUM | AVideo through c91b5975d CSRF via saveLive.php |
| CVE-2026-85159 | 5.4 MEDIUM | AVideo Reflected XSS via cancelUri in userLogin.php |
| CVE-2026-85158 | 5.4 MEDIUM | AVideo Reflected XSS via videoEmbeded.php link parameter |
| CVE-2026-85156 | 5.3 MEDIUM | WWBN AVideo Broken Access Control via Channel Page |
| CVE-2026-85157 | 5.3 MEDIUM | WWBN AVideo Broken Access Control via feed/index.php program_id |
| CVE-2026-85161 | 4.3 MEDIUM | AVideo removePoster.php Cross-Site Request Forgery File Deletion |
No comments yet