Kaltura mwEmbed组件存在未修补漏洞 可导致文件读取与代码执行

安全研究人员披露了视频平台Kaltura的mwEmbed组件中存在多个未修补的高危漏洞。攻击者可利用这些漏洞远程读取服务器上的敏感文件,并进一步在目标系统上执行任意代码。该漏洞影响mwEmbed的多个版本,攻击复杂度低,无需认证即可利用。建议使用Kaltura视频平台的企业和组织尽快排查相关组件版本,采取临时防护措施,并关注官方安全更新。🔗 原文链接:https://x.com/Dinosn/status/2092621518895280587

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章