Emby Server 被曝越权令牌签发漏洞,普通用户可获管理员权限
据LoopDNS频道测试,Emby Server 的 Connect Exchange 接口存在授权校验缺陷。攻击者持有普通用户的有效本地令牌并能访问服务器 HTTP 2026-10-11 08:44:53 Author: blog.upx8.com(查看原文) 阅读量:3 收藏

据LoopDNS频道测试,Emby Server 的 Connect Exchange 接口存在授权校验缺陷。攻击者持有普通用户的有效本地令牌并能访问服务器 HTTP API 时,可在特定条件下获取初始管理员的新会话令牌,实现权限提升。目前暂无公开 CVE 编号。

测试覆盖4.1.1.0至4.11.0.6之间的 12 个版本,均可复现。漏洞涉及 /Connect/Exchange 接口:缺失或为空的 ConnectUserId 未被拒绝,交换凭证与目标用户之间也缺少有效授权绑定。在已验证的无参数请求中,接口选中了初始管理员,并向普通用户签发该管理员的有效令牌。测试人员随后成功将测试账户升级为管理员,确认权限提升。

建议在官方修复版本发布前,避免将 Emby API 暴露于不可信网络,优先通过内网或 VPN 访问;无需 Emby Connect 的用户可统一阻断相关接口,并覆盖路径前缀及直连入口。管理员还应排查异常会话、未知设备令牌及权限变化,撤销可疑会话,必要时轮换凭证。服务端修复需拒绝缺失身份参数,并严格核验交换凭证与目标用户的绑定关系。

—— LoopDNS


文章来源: https://blog.upx8.com/Emby-Server-%E8%A2%AB%E6%9B%9D%E8%B6%8A%E6%9D%83%E4%BB%A4%E7%89%8C%E7%AD%BE%E5%8F%91%E6%BC%8F%E6%B4%9E-%E6%99%AE%E9%80%9A%E7%94%A8%E6%88%B7%E5%8F%AF%E8%8E%B7%E7%AE%A1%E7%90%86%E5%91%98%E6%9D%83%E9%99%90
如有侵权请联系:admin#unsafe.sh