WWBN AVideo 29.0 版本中, 和 端点未能正确执行用户组权限限制。未经身份验证的攻击者可以通过访问这些端点,获取受限制的直播详情,包括流密钥、标题、描述、所有者信息以及直接的 HLS 播放 URL。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-91966 | 5.8 MEDIUM | AVideo through 29.0 Unauthenticated SSRF via Host Header |
| CVE-2026-91967 | 5.0 MEDIUM | AVideo through 29.0 Blind SSRF via getHeaderContentTypeFromURL |
No comments yet