PT-2026-34062 · Wwbn · Avideo
Publicado
2026-04-14
·
Atualizado
2026-04-27
·
CVE-2026-40908
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
WWBN AVideo versões 29.0 e anteriores
Description
O arquivo 'git.json.php' localizado na raiz da web executa o comando
git log -1 e retorna a saída completa em formato JSON para usuários não autenticados. Isso leva à exposição do hash do commit implantado, nomes de desenvolvedores, endereços de e-mail e mensagens de commit, que podem conter referências a sistemas internos ou correções de segurança.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avideo