Neopravené vady v Kaltura mwEmbed mohou vzdáleným útočníkům umožnit číst soubory a spouštět kód
The Hacker News · CVE · unauthenticated · patch-or-mitigation
Koordinační centrum CERT/CC zveřejnilo dvě neopravené zranitelnosti v knihovně HTML5 přehrávače od Kaltury. Umožňují vzdálenému a neověřenému útočníkovi číst libovolné soubory ze serveru a spustit na něm kód.