漏洞关键信息总结 漏洞概述 Tautulli v2.17.0 版本修复了多个安全漏洞,涉及远程代码执行(RCE)、路径遍历、SQL注入、JSONP回调参数未过滤等问题。 影响范围 受影响版本:Tautulli <= v2.16.1 最低安全版本:v2.17.0 Python版本要求:最低 Python 3.10(已放弃 Python 3.9 支持) 修复方案 强烈建议立即升级至 Tautulli v2.17.0 或更高版本。 下载地址: 其他安全相关变更 移除 API 命令 为 Plex 日志文件路径添加验证 为 端点添加认证