CVE-2026-103110 Pexip Infinity 输入验证不当远程代码执行漏洞
影响远程攻击者可以非特权用户身份执行任意代码
AI 研判
Pexip Infinity 是一款企业级视频会议与协作平台。其 38.2 之前版本以及 39.0、39.1、40.0 版本存在输入验证不当问题,攻击者可借此在 Conferencing Node 上远程执行代码。该漏洞 CVSS 评分为 9.8,属于严重级别。
影响范围
Pexip Infinity
Pexip Infinity 38.2 之前的版本,以及 39.0、39.1 和 40.0 版本。
漏洞详情
漏洞类型为输入验证不当导致的远程代码执行。由于产品未对用户可控输入进行充分校验,远程攻击者可构造恶意请求,在目标 Conferencing Node 上以非特权用户身份执行任意代码。具体触发接口与利用细节暂无公开信息。
利用条件与风险
攻击者可通过网络远程发起利用,无需认证或仅需较低权限,成功后可执行代码,实战风险极高。
修复建议
建议升级至 Pexip 官方发布的修复版本(38.2 及之后的安全版本),并关注官方安全公告;在无法立即升级时,应限制 Conferencing Node 的网络暴露面并加强访问控制。
原始情报
Pexip Infinity before 38.2, plus 39.0, 39.1 and 40.0, is affected by improper input validation that allows a remote attacker to execute code remotely as an unprivileged user on a Pexip Infinity Conferencing Node.