天下漏洞,尽知其名
HIGH

CVE-2026-103101 Pexip Infinity Web 服务器输入验证不当漏洞

影响攻击者可导致 Pexip Infinity 节点无法访问,造成拒绝服务

AI 研判

Pexip Infinity 30.0 至 40.x(41.0 之前)的 Web 服务器存在输入验证不当问题。攻击者可利用该缺陷使 Pexip Infinity 节点变得不可访问,从而造成拒绝服务。该漏洞 CVSS 评分为 8.6,属于高危漏洞。

影响范围

Pexip Infinity

Pexip Infinity 30.0 至 40.x 版本,41.0 之前的版本均受影响。

漏洞详情

漏洞类型为输入验证不当(CWE-20),成因是 Web 服务器未对用户输入进行充分校验。攻击者可通过构造恶意请求触发该缺陷,导致节点服务不可用。具体利用载荷与触发路径暂无公开信息。

利用条件与风险

利用前提条件暂无公开信息;一旦成功利用,可造成 Pexip Infinity 节点拒绝服务,影响视频会议等业务可用性。

修复建议

官方修复方案为升级至 Pexip Infinity 41.0 或更高版本;临时缓解措施暂无公开信息。

原始情报

Pexip Infinity 30.0 through 40.x before 41.0 is affected by improper input validation in the web server that allows a malicious attacker to render a Pexip Infinity node inaccessible.