WWBN AVideo through commit 9c39d8c8 contains a cross-site request forgery vulnerability in the get_domain() and isSameDomain() functions that fail to properly validate referer origins. Attackers can forge requests from sibling subdomains or unparseable long-gTLD origins to perform administrative ObjectYPT writes including live server configuration changes.
References
Configurations
No configuration.
History
No history.
Information
Published : 2026-09-01 23:17
Updated : 2026-09-08 20:18
NVD link : CVE-2026-84482
Mitre link : CVE-2026-84482
CVE.ORG link : CVE-2026-84482
JSON object : View
Products Affected
No product.
CWE
CWE-346
Origin Validation Error
