Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-45731

Опубликовано: 29 мая 2026
Источник: nvd
CVSS3: 4.9
EPSS Низкий

Описание

WWBN AVideo is an open source video platform. In 29.0 and earlier, view/update.php reads $_POST['updateFile'] as a relative path under updatedb/ and passes it to PHP's file() for line-by-line execution as part of a database migration. An authenticated administrator can abuse this to read arbitrary text files reachable from the web-server process.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wwbn:avideo:*:*:*:*:*:*:*:*
Версия до 29.0 (включая)

EPSS

Процентиль: 40%
0.00469
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4.9
github
4 месяца назад

AVideo: Authenticated Arbitrary File Read in view/update.php

EPSS

Процентиль: 40%
0.00469
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-22