安全研究人员披露了视频平台Kaltura的mwEmbed组件中存在多个未修补的高危漏洞。攻击者可利用这些漏洞远程读取服务器上的敏感文件,并进一步在目标系统上执行任意代码。该漏洞影响mwEmbed的多个版本,攻击复杂度低,无需认证即可利用。建议使用Kaltura视频平台的企业和组织尽快排查相关组件版本,采取临时防护措施,并关注官方安全更新。🔗 原文链接:https://x.com/Dinosn/status/2092621518895280587
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







