PT-2021-17132 · Playtube · Playtube

R4Ilgun

·

Publicado

2021-11-03

·

Atualizado

2021-11-05

·

CVE-2021-26786

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
PlayTube (versões afetadas não especificadas)
Descrição
Foi detectada uma falha no PlayTube que permite que invasores autenticados executem código arbitrário por meio do código de compra no arquivo config.php.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-26786

Produtos afetados

Playtube