PT-2026-76773 · Git · Srs
CVE-2026-68004
·
Publicado
2026-08-17
·
Atualizado
2026-08-17
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OSSRS SRS (Simple Realtime Server) versões anteriores a 5.0.213
Descrição
Um invasor remoto pode executar código arbitrário por meio dos componentes do ouvinte SRS RTMP. O problema envolve o processo de autorização de publicação RTMP, especificamente na configuração de segurança no nível do vhost
security.enabled, na função SrsSecurity::check() e no arquivo trunk/src/app/srs app security.cpp.Recomendações
Atualize o OSSRS SRS (Simple Realtime Server) para a versão 5.0.213 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Srs