Description
WWBN AVideo 是一款开源的视频托管和流媒体平台。该漏洞源于其 objects/plugins.json.php 文件未对访问进行身份验证,导致未经身份验证的攻击者可以直接读取包含 APISecret 在内的插件配置数据。攻击者利用泄露的 APISecret 可绕过身份验证,直接调用受保护的 API 接口,例如获取用户列表等敏感数据。此漏洞利用门槛极低,可导致平台用户数据等核心敏感信息被窃取,建议企业立即将其列为高优先级进行排查修复。
WWBN AVideo 是一款开源的视频托管和流媒体平台。该漏洞源于其 objects/plugins.json.php 文件未对访问进行身份验证,导致未经身份验证的攻击者可以直接读取包含 APISecret 在内的插件配置数据。攻击者利用泄露的 APISecret 可绕过身份验证,直接调用受保护的 API 接口,例如获取用户列表等敏感数据。此漏洞利用门槛极低,可导致平台用户数据等核心敏感信息被窃取,建议企业立即将其列为高优先级进行排查修复。
None yet. Search at https://trap.biu.life/?ref=rss