Ungepatchte Kaltura-mwEmbed-LĂĽcken: Dateilesen und CodeausfĂĽhrung via Deserialisierung
LONDON (IT BOLTWISE) – Das CERT Coordination Center warnt vor zwei ungepatchten Schwachstellen im Kaltura-mwEmbed-HTML5-Player. Die Angriffe laufen ohne Authentifizierung und erlauben ĂĽber den mwEmbedLoader.php-Endpunkt sowohl Dateilesen als auch CodeausfĂĽhrung. Verantwortliche Admins sollen den extern erreichbaren Zugriff auf den Endpoint begrenzen, ServiceUrl strikt allow-listen und lokale Konfigurationsdaten wie local.ini rotieren. Eine feste GegenmaĂźnahme in Form […]


#Sophos