CVE-2022-26842
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no recurso de gráficos do AVideo 11.6 permite que atacantes injetem código malicioso que é executado nos navegadores dos usuários ao clicar em um link especialmente preparado. Isso pode roubar informações sensíveis ou executar ações em nome do usuário.
Vulnerabilidade de XSS refletido na funcionalidade de seleção de abas de gráficos do WWBN AVideo 11.6 e dev master (commit 3f7c0364) permite que atacantes injetem JavaScript arbitrário por meio de uma requisição HTTP manipulada; a exploração requer engenharia social para enganar um usuário autenticado a visitar o link malicioso, resultando em sequestro de sessão, roubo de credenciais ou ações não autorizadas dentro da aplicação.