Ad

CVE-2026-100853

HIGH CVSS 4.0: 8,2 EPSS 0.24%
Обновлено 29 сентября 2026
Azuracast
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии до 0.23.8
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Azuracast
Публичный эксплойт Нет

In AzuraCast before 0.23.8, the public On-Demand download endpoint fails to verify playlist-level access controls, allowing unauthenticated users to download media files excluded from On-Demand-enabled playlists. Attackers can bypass the station operator's intended access restrictions by directly requesting media via the download endpoint using valid media identifiers, exposing private or restricted audio content.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Azuracast Azuracast
cpe:2.3:a:azuracast:azuracast:*:*:*:*:*:*:*:*
— <= 0.23.8