보안뉴스 아카이브
The Hacker News 취약점

패치되지 않은 Kaltura mwEmbed 결함으로 인해 원격 공격자가 파일을 읽고 코드를 실행할 수 있음

Unpatched Kaltura mwEmbed Flaws Could Let Remote Attackers Read Files and Run Code

CERT 조정 센터 (CERT/CC) 는 Kaltura의 HTML5 비디오 플레이어 라이브러리에서 인증되지 않은 원격 공격자가 서버에서 임의 파일을 읽고 코드를 실행할 수 있는 두 가지 패치되지 않은 취약점을 공개했습니다. CVE-2026-19913 및 CVE-2026-19912로 추적되는 이 결함은 모두 mwEmbedLoader.php에서 동일한 안전하지 않은 역직렬화에서 비롯됩니다.

원문 보기 · The Hacker News ↗

← 목록