安全研究
安全漏洞
PILOS 跨站请求伪造漏洞(CVE-2026-22800)
发布日期:2026-01-12
更新日期:2026-04-21
受影响系统:THM PILOS < 4.10.0
描述:
CVE(CAN) ID:
CVE-2026-22800
PILOS是THM开源的一个前端软件。
PILOS 4.10.0之前版本存在跨站请求伪造漏洞,该漏洞源于用于关闭服务器所有在线视频会议的管理 API 接口,该操作违规使用 HTTP GET 请求方式调用,攻击者利用该漏洞导致终止所有活动视频会议。
<**>
建议:
厂商补丁:
THM
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/THM-Health/PILOS/releases浏览次数:85
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |