PT-2026-30336 · Clonesite+1 · Clonesite+1
Adrgs
·
Publicado
2026-04-04
·
Atualizado
2026-04-06
·
CVE-2026-35452
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
AVideo versões 26.0 e anteriores
Descrição
O endpoint
plugin/CloneSite/client.log.php serve o arquivo de log da operação de clone sem autenticação. Outros endpoints no diretório do plugin CloneSite aplicam User::isAdmin(). O log contém caminhos internos do sistema de arquivos, URLs de servidores remotos e metadados de conexão SSH. O arquivo de log é preenchido por cloneClient.json.php, que grava detalhes operacionais durante as operações de clone. A variável $cmd dentro de cloneClient.json.php contém comandos wget com caminhos internos do sistema de arquivos e modelos de comando rsync com detalhes de conexão SSH (nome de usuário, IP, porta).Recomendações
Adicione uma verificação de autenticação de administrador em
plugin/CloneSite/client.log.php antes da inclusão. Por exemplo:
require once '../../videos/configuration.php';
if (!User::isAdmin()) {
http response code(403);
die('Acesso negado');
}Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo
Clonesite