尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Pexip Infinity视频会议系统RTMP授权漏洞(CVE-2025-66378)技术分析

Pexip Infinity视频会议系统RTMP授权漏洞(CVE-2025-66378)技术分析
📅 发布时间:2026/6/20 12:29:59
本文分析了CVE-2025-66378漏洞,该漏洞存在于Pexip Infinity 38.0和38.1版本中,涉及RTMP协议实现中的访问控制缺陷,攻击者可利用此漏洞断开流经代理节点的RTMP视频流。

CVE-2025-66378:Pexip Infinity中CWE-863不正确的授权漏洞

严重性:中等
类型:漏洞

CVE编号:CVE-2025-66378

描述
Pexip Infinity 38.0 和 38.1 版本(在 39.0 之前)在其RTMP(实时消息传输协议)实现中存在访问控制不足的问题,攻击者可利用此漏洞断开流经代理节点的RTMP流。

技术详情

数据版本:5.2
分配者简称:mitre
预留日期:2025-11-28T00:00:00.000Z
CVSS版本:3.1
状态:已发布

来源:CVE数据库 V5
发布日期:2025年12月25日,星期四

供应商/项目:Pexip
产品:Infinity

威胁ID:694cc81abddd8c7d7f664839
添加到数据库时间:2025年12月25日,上午5:14:02
最后更新时间:2025年12月25日,上午5:14:50
浏览次数:1
aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7AsG3HvQjBm+6OXyPYtx4ThL289lbsuSjswZYYxr1xb4DyHQKDwJyrDZ+QnjG4GpiMl1n87nV8I1OKZROt4fWrI
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

相关新闻

  • 推荐阅读:navicat连接mysql详细图文教程 - 百度经验
  • Open-AutoGLM应用场景全景图:9大行业落地案例深度剖析
  • 2025年口碑好的南京静音发电机/南京发电机行业内口碑厂家排行榜 - 品牌宣传支持者

最新新闻

  • 终极指南:如何在Windows 11上安装免费Bili.UWP客户端享受原生B站体验
  • 抖音有实力的直播公会推荐 - 速递信息
  • 使用acme.sh获取免费泛域名SSL证书:从DNS验证到自动化部署
  • 2026年6月最新天梭中国官方售后热线服务电话客户地址网点 - 天梭服务中心
  • 2026上海黄金变现去哪靠谱?本地5家正规回收渠道深度拆解,第1家真的全能无短板 - 速递信息
  • 基于ACME协议的SSL证书自动化管理:从原理到实践

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号