Emby Server 被曝越权令牌签发漏洞,普通用户可获管理员权限

据LoopDNS频道测试,Emby Server 的 Connect Exchange 接口存在授权校验缺陷。攻击者持有普通用户的有效本地令牌并能访问服务器 HTTP API 时,可在特定条件下获取初始管理员的新会话令牌,实现权限提升。目前暂无公开 CVE 编号。
测试覆盖4.1.1.0至4.11.0.6之间的 12 个版本,均可复现。漏洞涉及 /Connect/Exchange 接口:缺失或为空的 ConnectUserId 未被拒绝,交换凭证与目标用户之间也缺少有效授权绑定。在已验证的无参数请求中,接口选中了初始管理员,并向普通用户签发该管理员的有效令牌。测试人员随后成功将测试账户升级为管理员,确认权限提升。


建议在官方修复版本发布前,避免将 Emby API 暴露于不可信网络,优先通过内网或 VPN 访问;无需 Emby Connect 的用户可统一阻断相关接口,并覆盖路径前缀及直连入口。管理员还应排查异常会话、未知设备令牌及权限变化,撤销可疑会话,必要时轮换凭证。服务端修复需拒绝缺失身份参数,并严格核验交换凭证与目标用户的绑定关系。

—— LoopDNS
 
 
Back to Top