安全研究人员披露,Kaltura开源视频平台的mwEmbed组件存在两个未修补的高危漏洞CVE-2024-36104和CVE-2024-36105。这两个漏洞可被利用进行路径遍历和服务器端请求伪造(SSRF)攻击,远程攻击者无需认证即可读取服务器上的敏感配置文件,甚至在目标系统上执行任意代码。目前Kaltura尚未发布官方安全更新,安全专家建议管理员立即限制相关接口的公网访问,并持续关注厂商补丁发布。
🔗 原文链接:https://x.com/TheCyberSecHub/status/2092599719394762908
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







