CVE-2026-19913
Kaltura HTML5-плеер (mwEmbed / html5lib) содержит уязвимость раскрытия локальных файлов, вызванную некорректной проверкой параметра ServiceUrl в...
- Опубликовано
- 25 авг. 2026 г.
- Обновлено
- 26 авг. 2026 г.
- Назначение CNA
- certcc
- Наблюдены доказательства
- 26 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 29,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Kaltura HTML5-плеер (mwEmbed / html5lib) содержит уязвимость раскрытия локальных файлов, вызванную некорректной проверкой параметра ServiceUrl в mwEmbedLoader.php. Этот параметр используется как базовый URL для запроса к бэкенду и принимает не-HTTP схемы, такие как file://. При возникновении исключения или ошибки ответ впоследствии десериализуется, а его исходное содержимое отражается клиенту в сообщении об ошибке; это позволяет неаутентифицированному удалённому злоумышленнику читать любой произвольный внутренний файл, доступный серверу. Затронутые версии включают html5lib v2.45, v2.103 и более ранние, а также другие выпуски v2.x, в которых доступна уязвимая конечная точка.
Источники
1Эксплойты proof-of-concept для CVE-2026-19912, CVE-2026-19913 и CVE-2026-19914, демонстрирующие чтение файлов и удалённое выполнение кода в Kaltura, предназначенные для авторизованного тестирования безопасности и обучения.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.