PT-2026-30336 · Clonesite+1 · Clonesite+1

Adrgs

·

Publicado

2026-04-04

·

Atualizado

2026-04-06

·

CVE-2026-35452

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AVideo versões 26.0 e anteriores
Descrição O endpoint plugin/CloneSite/client.log.php serve o arquivo de log da operação de clone sem autenticação. Outros endpoints no diretório do plugin CloneSite aplicam User::isAdmin(). O log contém caminhos internos do sistema de arquivos, URLs de servidores remotos e metadados de conexão SSH. O arquivo de log é preenchido por cloneClient.json.php, que grava detalhes operacionais durante as operações de clone. A variável $cmd dentro de cloneClient.json.php contém comandos wget com caminhos internos do sistema de arquivos e modelos de comando rsync com detalhes de conexão SSH (nome de usuário, IP, porta).
Recomendações Adicione uma verificação de autenticação de administrador em plugin/CloneSite/client.log.php antes da inclusão. Por exemplo: require once '../../videos/configuration.php'; if (!User::isAdmin()) { http response code(403); die('Acesso negado'); }

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35452
GHSA-99J6-HJ87-6FCF

Produtos afetados

Avideo
Clonesite