Kaltura mwEmbed未修补漏洞可致远程文件读取与代码执行

安全研究人员披露,Kaltura开源视频平台的mwEmbed组件存在两个未修补的高危漏洞CVE-2024-36104和CVE-2024-36105。这两个漏洞可被利用进行路径遍历和服务器端请求伪造(SSRF)攻击,远程攻击者无需认证即可读取服务器上的敏感配置文件,甚至在目标系统上执行任意代码。目前Kaltura尚未发布官方安全更新,安全专家建议管理员立即限制相关接口的公网访问,并持续关注厂商补丁发布。

🔗 原文链接:https://x.com/TheCyberSecHub/status/2092599719394762908

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章