WWBN AVideo 在提交 c3edcc274c389816d434acadac07ee78eaf330c1 中,由于在 端点中存在身份验证缺失漏洞,允许未认证的攻击者通过提交带有 参数的 POST 请求,读取非活动的管理员菜单项。攻击者可以获取隐藏的菜单项 URL,其中包括未在公共导航栏中暴露的、嵌入的管理工具秘密查询参数。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90537 | 8.2 HIGH | WWBN AVideo Scheduler sendEmail Missing Authorization via Token |
| CVE-2026-90542 | 5.4 MEDIUM | WWBN AVideo Missing Authorization via remindMe.json.php |
| CVE-2026-90550 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via mediaSession.json.php |
| CVE-2026-90551 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via video_from_program API |
| CVE-2026-90549 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via videosAndroid.json.php Endpoint |
| CVE-2026-90548 | 5.3 MEDIUM | WWBN AVideo Missing Authorization in ImageGallery list.json.php |
| CVE-2026-90547 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via getBookmarks.json.php |
| CVE-2026-90543 | 5.3 MEDIUM | WWBN AVideo Missing Authentication via socketMessageLiveOwner.json.php |
| CVE-2026-90541 | 5.3 MEDIUM | WWBN AVideo Unauthenticated Information Disclosure via menus.json.php |
| CVE-2026-90538 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via playlistsFromUser.json.php |
| CVE-2026-90536 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via adsInfo API Endpoint |
| CVE-2026-90552 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via Playlists_schedules list.json.php |
| CVE-2026-90546 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via like.json.php |
| CVE-2026-90545 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via commentAddNew.json.php |
| CVE-2026-90544 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via videoAddViewCount.json.php |
| CVE-2026-90540 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via playListAddVideo.json.php |
No comments yet