安全漏洞 >WWBN AVideo 安全漏洞
WWBN AVideo是WWBN团队的一个由PHP编写的视频平台建站系统。 WWBN AVideo 11.6版本存在安全漏洞,该漏洞源于chunkFile 函数存在信息泄露漏洞。攻击者利用该漏洞通过特制的 HTTP 请求导致任意文件读取。
来源:MISC
链接:https://talosintelligence.com/vulnerability_reports/TALOS-2022-1550
来源:CONFIRM
链接:https://github.com/WWBN/AVideo/blob/e04b1cd7062e16564157a82bae389eedd39fa088/updatedb/updateDb.v12.0.sql
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202208-3707