Pexip Infinity 断言可达漏洞 (CVE-2025-66443) 技术分析与威胁情报

本文详细分析了Pexip Infinity视频会议平台中的一个高危漏洞CVE-2025-66443。该漏洞源于WebRTC信令中的输入验证不当,允许攻击者触发软件中止,导致临时拒绝服务,影响35.0至38.1版本。

CVE-2025-66443: Pexip Infinity 中的 CWE-617 可达断言漏洞

严重性:高 类型:漏洞

CVE 编号: CVE-2025-66443

描述 Pexip Infinity 版本 35.0 至 38.1(在 39.0 之前),在使用了 Direct Media for WebRTC 的非默认配置中,其信令过程存在输入验证不当的问题。该漏洞允许攻击者触发软件中止,从而导致临时拒绝服务。

来源: CVE 数据库 V5 发布日期: 2025年12月25日,星期四


技术详情

  • 数据版本: 5.2
  • 分配者简称: mitre
  • 日期预留: 2025-12-01T00:00:00.000Z
  • Cvss 版本: 3.1
  • 状态: 已发布
  • 威胁 ID: 694cc4e20921a92379c39d90
  • 添加到数据库: 2025年12月25日,上午 5:00:18
  • 最后更新: 2025年12月25日,上午 5:00:59
  • 浏览量: 1

供应商/项目: Pexip 产品: Infinity


相关威胁

  • CVE-2025-66379: Pexip Infinity 中的 CWE-617 可达断言漏洞(高 | 2025年12月25日)
  • CVE-2025-49088: Pexip Infinity 中的 CWE-617 可达断言漏洞(中 | 2025年12月25日)
  • CVE-2025-32096: Pexip Infinity 中的 CWE-617 可达断言漏洞(高 | 2025年12月25日)
  • CVE-2025-32095: Pexip Infinity 中的 CWE-617 可达断言漏洞(高 | 2025年12月25日)
  • CVE-2025-15077: itsourcecode 学生管理系统中的 SQL 注入漏洞(中 | 2025年12月25日)

外部链接

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计