CVE-2026-103101 Pexip Infinity Web 服务器输入验证不当漏洞
影响攻击者可导致 Pexip Infinity 节点无法访问,造成拒绝服务
AI 研判
Pexip Infinity 30.0 至 40.x(41.0 之前)的 Web 服务器存在输入验证不当问题。攻击者可利用该缺陷使 Pexip Infinity 节点变得不可访问,从而造成拒绝服务。该漏洞 CVSS 评分为 8.6,属于高危漏洞。
影响范围
Pexip Infinity
Pexip Infinity 30.0 至 40.x 版本,41.0 之前的版本均受影响。
漏洞详情
漏洞类型为输入验证不当(CWE-20),成因是 Web 服务器未对用户输入进行充分校验。攻击者可通过构造恶意请求触发该缺陷,导致节点服务不可用。具体利用载荷与触发路径暂无公开信息。
利用条件与风险
利用前提条件暂无公开信息;一旦成功利用,可造成 Pexip Infinity 节点拒绝服务,影响视频会议等业务可用性。
修复建议
官方修复方案为升级至 Pexip Infinity 41.0 或更高版本;临时缓解措施暂无公开信息。
原始情报
Pexip Infinity 30.0 through 40.x before 41.0 is affected by improper input validation in the web server that allows a malicious attacker to render a Pexip Infinity node inaccessible.