WWBN AVideo 截至 commit c91b5975d 存在服务器端请求伪造(SSRF)漏洞,位于 API 端点。该端点在获取 和 的 URL 时未进行校验。经过身份验证的 API 客户端可以传入指向内网的 URL,从而访问云元数据服务或其他内部服务,并且其响应内容会被写入到公开可访问的 Web 路径中,供外部获取。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85154 | 9.8 CRITICAL | WWBN AVideo Authentication Bypass via Non-Expiring video_id_hash |
| CVE-2026-85160 | 8.1 HIGH | AVideo through c91b5975d CSRF and Path Traversal via stopLive.php |
| CVE-2026-85155 | 7.5 HIGH | WWBN AVideo SQL Injection via get.json.php APIName channels |
| CVE-2026-85162 | 6.5 MEDIUM | AVideo through c91b5975d CSRF via saveLive.php |
| CVE-2026-85163 | 6.5 MEDIUM | AVideo Server-Side Request Forgery via epg_link parameter |
| CVE-2026-85159 | 5.4 MEDIUM | AVideo Reflected XSS via cancelUri in userLogin.php |
| CVE-2026-85158 | 5.4 MEDIUM | AVideo Reflected XSS via videoEmbeded.php link parameter |
| CVE-2026-85156 | 5.3 MEDIUM | WWBN AVideo Broken Access Control via Channel Page |
| CVE-2026-85157 | 5.3 MEDIUM | WWBN AVideo Broken Access Control via feed/index.php program_id |
| CVE-2026-85161 | 4.3 MEDIUM | AVideo removePoster.php Cross-Site Request Forgery File Deletion |
No comments yet