PT-2026-23437 · Memcached+2 · Memcached+2

·

CVE-2026-29093

·

Publicado

2026-03-05

·

Atualizado

2026-03-16

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do AVideo anteriores à versão 24.0
Descrição O arquivo docker-compose.yml oficial da aplicação AVideo publica o serviço memcached na porta 11211 do host (0.0.0.0:11211) sem autenticação. O Dockerfile configura o PHP para armazenar todas as sessões de usuário nesta instância do memcached. Um atacante que acesse a porta 11211 pode ler, modificar ou limpar os dados das sessões, possibilitando, potencialmente, sequestro de sessão, suplantação de administrador e destruição em massa de sessões. Os dados das sessões incluem IDs de usuário, flags de administrador, endereços de e-mail e hashes de senhas. A aplicação armazena o estado completo de autenticação nas sessões, acessível por meio da porta exposta do memcached. O arquivo docker-compose.yml demonstra conhecimento sobre o isolamento adequado de serviços para os serviços de banco de dados, que são exclusivamente internos, mas isso não é aplicado ao memcached. Um atacante pode enumerar chaves de sessão, ler dados de sessão PHP serializados, sequestrar sessões, elevar privilégios ou executar um ataque de negação de serviço ao destruir todas as sessões.
Recomendações Versões anteriores à versão 24.0: Remova o mapeamento de porta do serviço memcached no arquivo docker-compose.yml. Remova também MEMCACHE PORT=11211 do arquivo env.example.

Exploit

Correção

Exposure of Resource to Wrong Sphere

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29093
GHSA-XXPW-32HF-Q8V9

Produtos afetados

Avideo
Php
Memcached