PT-2026-34062 · Wwbn · Avideo

Publicado

2026-04-14

·

Atualizado

2026-04-27

·

CVE-2026-40908

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions WWBN AVideo versões 29.0 e anteriores
Description O arquivo 'git.json.php' localizado na raiz da web executa o comando git log -1 e retorna a saída completa em formato JSON para usuários não autenticados. Isso leva à exposição do hash do commit implantado, nomes de desenvolvedores, endereços de e-mail e mensagens de commit, que podem conter referências a sistemas internos ou correções de segurança.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40908
GHSA-52HF-63Q4-R926

Produtos afetados

Avideo