Daniel Neto
127 exploits
Active since May 2023
AVideo Vulnerable to Stored XSS via Unescaped Video Title in CDN downloadButtons.php
CVSS 5.4
AVideo <26.0 userLogin.php redirectUri - Open Redirect
CVSS 6.1
AVideo Vulnerable to OS Command Injection via Unescaped URL in LinkedIn Video Upload Shell Command
CVSS 5.9
AVideo has SSRF in Scheduler Plugin via callbackURL Missing `isSSRFSafeURL()` Validation
CVSS 5.5
AVideo <26.0 listFiles.json.php - Filesystem Enumeration
CVSS 4.3
AVideo-Encoder has Unauthenticated Blind Server-Side Request Forgery via Public Thumbnail Generator
CVSS 9.1
AVideo-Encoder is Vulnerable to Authenticated SQL Injection via ORDER BY Clause
CVSS 8.8
Unauthenticated Reflected XSS via innerHTML in AVideo
CVSS 6.1
WWBN AVideo has predictable default admin credentials in official Docker deployment path
CVSS 8.1
AVideo affected by unauthenticated application takeover via exposed web installer on uninitialized deployments
CVSS 8.1
AVideo vulnerable to unauthenticated SSRF via HTTP redirect bypass in LiveLinks proxy
CVSS 8.6
AVideo <26.0 encryptPass.json.php - Password Hash Oracle
CVSS 5.3
AVideo affected by Session Hijacking via Unauthenticated Session ID Disclosure with Permissive CORS
CVSS 8.1
WWBN AVideo <25.0 - Info Disclosure
CVSS 5.3
WWBN AVideo < 24.0 - Unauthenticated SQL Injection via catName Parameter in JSON POST Request
CVSS 9.8
WWBN AVideo <24.0 - Authenticated RCE
CVSS 8.8
WWBN AVideo < 21.0 - Authenticated Stored Cross-Site Scripting via Markdown Link Injection
CVSS 6.1
WWBN AVideo < 22.0 - Authenticated Server-Side Request Forgery via aVideoEncoder.json.php DownloadURL Parameter
CVSS 8.1
AVideo < 20.1 - Unauthenticated Arbitrary File Upload and Deletion via ImageGallery Plugin
CVSS 9.1
AVideo < 20.1 - Authenticated Arbitrary File Deletion via IDOR
CVSS 6.5
AVideo < 20.1 - Authenticated Arbitrary File Upload via Insecure Direct Object Reference
CVSS 8.8
AVideo < 20.1 - Authenticated Arbitrary Comment Image Upload via Missing Ownership Check
CVSS 8.8
AVideo < 20.1 - Insecure Direct Object Reference in Video Rotation Metadata
CVSS 8.1
AVideo < 20.1 - Open Redirect via cancelUri Parameter
CVSS 6.1
AVideo < 20.1 - Open Redirect via siteRedirectUri Parameter
CVSS 6.1