在 WWBN AVideo 直至提交 c3edcc274c389816d434acadac07ee78eaf330c1 的版本中, 端点未能正确验证视频访问权限,导致已登录用户能够对被密码保护或受组限制的、且自身无权限观看的视频进行点赞。攻击者可以对自身无法观看的视频提交点赞请求,从而增加点赞计数器并绕过访问控制。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90537 | 8.2 HIGH | WWBN AVideo Scheduler 发送邮件缺少Token授权 |
| CVE-2026-90542 | 5.4 MEDIUM | AVideo remindMe.json.php 缺失授权漏洞 |
| CVE-2026-90550 | 5.3 MEDIUM | AVideo mediaSession.json.php 授权缺失漏洞 |
| CVE-2026-90551 | 5.3 MEDIUM | WVideo 2.0.1.0 未授权访问漏洞 |
| CVE-2026-90549 | 5.3 MEDIUM | WWBN AVideo videosAndroid.json 认证缺失漏洞 |
| CVE-2026-90548 | 5.3 MEDIUM | WWBN AVideo 图片库缺失授权漏洞 |
| CVE-2026-90547 | 5.3 MEDIUM | WWBN AVideo 缺失授权漏洞 |
| CVE-2026-90543 | 5.3 MEDIUM | AVideo 缺失认证漏洞 |
| CVE-2026-90541 | 5.3 MEDIUM | AVideo 菜单脚本未授权信息泄露 |
| CVE-2026-90539 | 5.3 MEDIUM | AVideo 通过menuItems.json.php缺失认证漏洞 |
| CVE-2026-90538 | 5.3 MEDIUM | AVideo 播放列表接口授权缺失漏洞 |
| CVE-2026-90536 | 5.3 MEDIUM | AVideo adsInfo端点缺失授权漏洞 |
| CVE-2026-90552 | 4.3 MEDIUM | WWBN AVideo 播放列表计划接口越权漏洞 |
| CVE-2026-90545 | 4.3 MEDIUM | AVideo 评论添加接口认证缺失漏洞 |
| CVE-2026-90544 | 4.3 MEDIUM | AVideo 视频计数功能缺失授权漏洞 |
| CVE-2026-90540 | 4.3 MEDIUM | AVideo 播放列表添加视频接口缺失授权漏洞 |
暂无评论