PT-2026-23891 · Welovemedia · Ffmate
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
welovemedia FFmate versões até a 2.0.15
Descrição
Um problema de segurança foi identificado no welovemedia FFmate. A vulnerabilidade reside na função
Execute dentro do arquivo /internal/service/ffmpeg/ffmpeg.go e permite injeção de argumentos. Este problema pode ser explorado remotamente. Os detalhes da exploração foram divulgados publicamente. O fornecedor foi informado sobre esta divulgação, mas não forneceu uma resposta.Recomendações
Versões anteriores a 2.0.15 devem ser usadas. Como solução temporária, considere restringir o acesso à função
Execute até que uma correção esteja disponível.Exploit
Correção
Argument Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ffmate