天下漏洞,尽知其名
CRITICAL

CVE-2026-103110 Pexip Infinity 输入验证不当远程代码执行漏洞

影响远程攻击者可以非特权用户身份执行任意代码

AI 研判

Pexip Infinity 是一款企业级视频会议与协作平台。其 38.2 之前版本以及 39.0、39.1、40.0 版本存在输入验证不当问题,攻击者可借此在 Conferencing Node 上远程执行代码。该漏洞 CVSS 评分为 9.8,属于严重级别。

影响范围

Pexip Infinity

Pexip Infinity 38.2 之前的版本,以及 39.0、39.1 和 40.0 版本。

漏洞详情

漏洞类型为输入验证不当导致的远程代码执行。由于产品未对用户可控输入进行充分校验,远程攻击者可构造恶意请求,在目标 Conferencing Node 上以非特权用户身份执行任意代码。具体触发接口与利用细节暂无公开信息。

利用条件与风险

攻击者可通过网络远程发起利用,无需认证或仅需较低权限,成功后可执行代码,实战风险极高。

修复建议

建议升级至 Pexip 官方发布的修复版本(38.2 及之后的安全版本),并关注官方安全公告;在无法立即升级时,应限制 Conferencing Node 的网络暴露面并加强访问控制。

原始情报

Pexip Infinity before 38.2, plus 39.0, 39.1 and 40.0, is affected by improper input validation that allows a remote attacker to execute code remotely as an unprivileged user on a Pexip Infinity Conferencing Node.