在 WWBN AVideo 中,截至提交 c3edcc274c389816d434acadac07ee78eaf330c1 之前, 模块中的 端点在返回视频元数据前未对用户进行授权检查。未认证的攻擊者可通过携带视频 ID 参数请求该端点,从而在未进行身份验证的情况下获取受密码保护的视频标题及所有者的电子邮件地址。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-90537 | 8.2 HIGH | WWBN AVideo Scheduler sendEmail Missing Authorization via Token |
| CVE-2026-90542 | 5.4 MEDIUM | WWBN AVideo Missing Authorization via remindMe.json.php |
| CVE-2026-90551 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via video_from_program API |
| CVE-2026-90549 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via videosAndroid.json.php Endpoint |
| CVE-2026-90548 | 5.3 MEDIUM | WWBN AVideo Missing Authorization in ImageGallery list.json.php |
| CVE-2026-90547 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via getBookmarks.json.php |
| CVE-2026-90543 | 5.3 MEDIUM | WWBN AVideo Missing Authentication via socketMessageLiveOwner.json.php |
| CVE-2026-90541 | 5.3 MEDIUM | WWBN AVideo Unauthenticated Information Disclosure via menus.json.php |
| CVE-2026-90539 | 5.3 MEDIUM | WWBN AVideo Missing Authentication via menuItems.json.php |
| CVE-2026-90538 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via playlistsFromUser.json.php |
| CVE-2026-90536 | 5.3 MEDIUM | WWBN AVideo Missing Authorization via adsInfo API Endpoint |
| CVE-2026-90552 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via Playlists_schedules list.json.php |
| CVE-2026-90546 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via like.json.php |
| CVE-2026-90545 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via commentAddNew.json.php |
| CVE-2026-90544 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via videoAddViewCount.json.php |
| CVE-2026-90540 | 4.3 MEDIUM | WWBN AVideo Missing Authorization via playListAddVideo.json.php |
No comments yet