Pexip Infinity 在 38.2 之前的版本,以及 39.0、39.1 和 40.0 版本,受 Pexip Infinity 内部服务中不当输入验证漏洞的影响。该漏洞允许拥有本地访问权限的攻击者将权限提升至 root(超级用户)。利用此漏洞的前提是攻击者能够以某种方式在节点上执行任意代码,例如通过其他漏洞实现远程代码执行(RCE),或已拥有操作系统的管理员权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103110 | 9.8 CRITICAL | Pexip Infinity 40.0前远程代码执行漏洞 |
| CVE-2026-103105 | 8.8 HIGH | Pexip Infinity 40.0前版本本地API访问控制不当 |
| CVE-2026-103101 | 8.6 HIGH | Pexip Infinity 41.0前输入验证致服务不可用 |
| CVE-2026-103102 | 8.6 HIGH | Pexip Infinity 41.0前输入验证致拒绝服务 |
| CVE-2026-103109 | 7.7 HIGH | Pexip Infinity 40.0前媒体输入验证致拒绝服务 |
| CVE-2026-103099 | 7.5 HIGH | Pexip Infinity 41.1前输入验证不当致拒绝服务 |
| CVE-2026-103104 | 7.5 HIGH | Pexip Infinity 40.0前输入验证不当致拒绝服务 |
| CVE-2026-103100 | 7.5 HIGH | Pexip Infinity 40.1前输入验证不当致拒绝服务 |
| CVE-2026-103108 | 7.5 HIGH | Pexip Infinity 40.0前媒体输入验证致拒绝服务 |
No comments yet