WWBN AVideo(截至提交 c3edcc274c389816d434acadac07ee78eaf330c1)存在一个授权缺失漏洞,位于插件文件 中。该漏洞允许未认证的 attackers 通过提供站点范围的每日令牌(daily token)来访问调度器的电子邮件任务。攻击者可以枚举调度任务,读取私密的直播标题和电子邮件地址,并通过提供从 Live 页面获取的任意有效每日令牌来触发电子邮件发送。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90542 | 5.4 MEDIUM | AVideo remindMe.json.php 缺失授权漏洞 |
| CVE-2026-90550 | 5.3 MEDIUM | AVideo mediaSession.json.php 授权缺失漏洞 |
| CVE-2026-90551 | 5.3 MEDIUM | WVideo 2.0.1.0 未授权访问漏洞 |
| CVE-2026-90549 | 5.3 MEDIUM | WWBN AVideo videosAndroid.json 认证缺失漏洞 |
| CVE-2026-90548 | 5.3 MEDIUM | WWBN AVideo 图片库缺失授权漏洞 |
| CVE-2026-90547 | 5.3 MEDIUM | WWBN AVideo 缺失授权漏洞 |
| CVE-2026-90543 | 5.3 MEDIUM | AVideo 缺失认证漏洞 |
| CVE-2026-90541 | 5.3 MEDIUM | AVideo 菜单脚本未授权信息泄露 |
| CVE-2026-90539 | 5.3 MEDIUM | AVideo 通过menuItems.json.php缺失认证漏洞 |
| CVE-2026-90538 | 5.3 MEDIUM | AVideo 播放列表接口授权缺失漏洞 |
| CVE-2026-90536 | 5.3 MEDIUM | AVideo adsInfo端点缺失授权漏洞 |
| CVE-2026-90552 | 4.3 MEDIUM | WWBN AVideo 播放列表计划接口越权漏洞 |
| CVE-2026-90546 | 4.3 MEDIUM | Alike 视频 点赞接口 授权缺失 |
| CVE-2026-90545 | 4.3 MEDIUM | AVideo 评论添加接口认证缺失漏洞 |
| CVE-2026-90544 | 4.3 MEDIUM | AVideo 视频计数功能缺失授权漏洞 |
| CVE-2026-90540 | 4.3 MEDIUM | AVideo 播放列表添加视频接口缺失授权漏洞 |
暂无评论