Приложение потоковой передачи видеоконтента платформы Brushfire (https://online.brushfire.com) раскрывает путь к базе данных в запросах пользователей, позволяя удаленному злоумышленнику, не прошедшему аутентификацию, читать информацию о других пользователях. Исправлено в феврале 2026 г.
Показать оригинальное описание (EN)
The Brushfire platform's video content streaming application (https://online.brushfire.com) exposes database path in requests to users, allowing a remote, unauthenticated attacker to read information about other users. Fixed February 2026.
Характеристики атаки
Последствия
Строка CVSS v4.0