Pexip Infinity 38.2 之前的版本,以及 39.0、39.1 和 40.0 版本,存在产品内部 API 访问控制不当的漏洞。该漏洞允许拥有对 Pexip Infinity 安装中某个节点本地访问权限的攻击者,在另一个 Pexip Infinity 节点上以非特权用户身份执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103110 | 9.8 CRITICAL | Pexip Infinity 40.0前远程代码执行漏洞 |
| CVE-2026-103101 | 8.6 HIGH | Pexip Infinity 41.0前输入验证致服务不可用 |
| CVE-2026-103102 | 8.6 HIGH | Pexip Infinity 41.0前输入验证致拒绝服务 |
| CVE-2026-103106 | 7.8 HIGH | Pexip Infinity 40.0前版本本地权限提升至root漏洞 |
| CVE-2026-103109 | 7.7 HIGH | Pexip Infinity 40.0前媒体输入验证致拒绝服务 |
| CVE-2026-103099 | 7.5 HIGH | Pexip Infinity 41.1前输入验证不当致拒绝服务 |
| CVE-2026-103104 | 7.5 HIGH | Pexip Infinity 40.0前输入验证不当致拒绝服务 |
| CVE-2026-103100 | 7.5 HIGH | Pexip Infinity 40.1前输入验证不当致拒绝服务 |
| CVE-2026-103108 | 7.5 HIGH | Pexip Infinity 40.0前媒体输入验证致拒绝服务 |
No comments yet