Pubblicato il 2026-07-20 · Fonte: NVD NIST
La vulnerabilità CVE-2026-64625 è stata scoperta in AVideo, una piattaforma di video sharing. Questa vulnerabilità è causata da un fix incompleto per la CVE-2026-45578, che consente agli attaccanti di iniettare comandi arbitrari del sistema operativo attraverso il endpoint on_publish.php del plugin Live. Nonostante la protezione di escapeshellarg(), gli attaccanti possono sfruttare questa vulnerabilità per eseguire comandi del sistema operativo. La CVSS Score di 9.8 indica un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari del sistema operativo, potenzialmente portando a un controllo completo del sistema. Ciò può avere gravi conseguenze, come la compromissione dei dati, l'installazione di malware o l'utilizzo del sistema per attacchi successivi. I sistemi che utilizzano AVideo e non hanno applicato il fix appropriato sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare AVideo alla versione 29.0 o successiva, che include il fix completo per la CVE-2026-45578. Inoltre, è importante mantenere la piattaforma e i suoi componenti aggiornati con le ultime patch di sicurezza. Se l'aggiornamento non è possibile, si possono implementare workaround come limitare l'accesso al plugin Live e monitorare le attività sospette.
La vulnerabilità CVE-2026-64625 è una vulnerabilità critica in AVideo che consente l'esecuzione di comandi arbitrari del sistema operativo.
L'impatto della vulnerabilità è critico, con una CVSS Score di 9.8, e può portare a un controllo completo del sistema e alla compromissione dei dati.
Per proteggersi, è necessario aggiornare AVideo alla versione 29.0 o successiva e mantenere la piattaforma aggiornata con le ultime patch di sicurezza.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.