WWBN AVideo - это видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно AVideo позволяет владельцам контента защищать па…
WWBN AVideo - это видеоплатформа с открытым исходным кодом. В версиях до 26.0 включительно AVideo позволяет владельцам контента защищать паролем отдельные видео. Видеопароль хранится в базе данных в открытом тексте — никакого хеширования, соленого или шифрования не применяется. Если злоумышленник получает доступ к базе данных (через SQL-инъекцию, резервную копию базы данных или неправильно настроенные элементы управления доступом), он получает все видеопароли в открытом тексте. Компиляция f2d68d2adbf7358ea61be2b781d9320a819e36 содержит патч.
Продукт хранит конфиденциальную информацию в открытом виде в ресурсе, который может быть доступен другой сфере управления.
https://cwe.mitre.org/data/definitions/312.html →Открыть в коллекции CWE →Злоумышленник исследует целевую систему для поиска конфиденциальных данных, встроенных в неё. Эта информация может раскрывать конфиденциальные сведения, такие как номера счетов или отдельные ключи/учётные данные, которые могут использоваться в качестве промежуточного шага в более масштабной атаке.
https://capec.mitre.org/data/definitions/37.html →Открыть в коллекции CAPEC →