Beveiligingsadvies

CVE-2023-30854

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-04-28 15:35:59
Laatst bijgewerkt 2025-01-30 17:05:59
Toegewezen door GitHub_M
CVSS-score 8.8
Status PUBLISHED

Beschrijving

AVideo is an open source video platform. Prior to version 12.4, an OS Command Injection vulnerability in an authenticated endpoint `/plugin/CloneSite/cloneClient.json.php` allows attackers to achieve Remote Code Execution. This issue is fixed in version 12.4.