ai-kaltura-mwembed-deserialisierung-dateilesen-rce

Ungepatchte Kaltura-mwEmbed-LĂĽcken: Dateilesen und CodeausfĂĽhrung via Deserialisierung

LONDON (IT BOLTWISE) – Das CERT Coordination Center warnt vor zwei ungepatchten Schwachstellen im Kaltura-mwEmbed-HTML5-Player. Die Angriffe laufen ohne Authentifizierung und erlauben ĂĽber den mwEmbedLoader.php-Endpunkt sowohl Dateilesen als auch CodeausfĂĽhrung. Verantwortliche Admins sollen den extern erreichbaren Zugriff auf den Endpoint begrenzen, ServiceUrl strikt allow-listen und lokale Konfigurationsdaten wie local.ini rotieren. Eine feste GegenmaĂźnahme in Form […]

661 Leser gerade online auf IT BOLTWISE


KI-Jobs