Չկարկատված Kaltura mwEmbed թերությունները կարող են թույլ տալ հեռավոր հարձակվողներին կարդալ ֆայլերը և գործարկել կոդը

Չկարկատված Kaltura mwEmbed թերությունները կարող են թույլ տալ հեռավոր հարձակվողներին կարդալ ֆայլերը և գործարկել կոդը

The Hacker News · օգս 26, 2026

Վերադառնալ նորություններ
Չկարկատված Kaltura mwEmbed թերությունները կարող են թույլ տալ հեռավոր հարձակվողներին կարդալ ֆայլերը և գործարկել կոդը
Անվտանգություն օգոստոս 26, 2026

CERT համակարգման կենտրոնը (CERT/CC) բացահայտել է Kaltura-ի HTML5 վիդեո նվագարկիչի գրադարանի երկու չկարկարկված խոցելիություն, որոնք թույլ են տալիս հեռավոր, չհաստատված հարձակվողին կարդալ կամայական ֆայլեր սերվերից և կատարել կոդը դրա վրա: Թերությունները, որոնք հետևվում են որպես CVE-2026-19913 և CVE-2026-19912, երկուսն էլ բխում են mwEmbed նվագարկչի mwEmbedLoader.php վերջնական կետում նույն անապահով ապասերիալացումից:

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։