CVE-2023-48728
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
Uma falha no AVideo 11.6 permite que atacantes injetem código JavaScript malicioso através de uma requisição especialmente preparada. Quando um usuário visita uma página controlada pelo atacante, o código é executado no navegador, podendo roubar dados ou realizar ações em seu nome.
Vulnerabilidade de cross-site scripting (XSS) na funcionalidade getOpenGraph videoName do WWBN AVideo 11.6 e dev master. Um atacante pode injetar JavaScript arbitrário via requisição HTTP maliciosa; a exploração requer interação do usuário (visitação de página controlada pelo atacante). O impacto inclui execução de código arbitrário no contexto do navegador da vítima, com acesso a dados de sessão e ações do usuário.