← volver
CVE-2025-34436

AVideo < 20.1 IDOR Arbitrary File Upload

CVSS 8.7 HIGHEPSS 0.4%CWE-639
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.7EPSS 0.4%KEV nãoPoC Patch referenciado
Ciclo de vida
17 dic 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
AVideo versions prior to 20.1 allow any authenticated user to upload files into directories belonging to other users due to an insecure direct object reference. The upload functionality verifies authentication but does not enforce ownership checks.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →