Security Advisory

CVE-2026-68004

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-17 00:00:00
Last updated 2026-08-18 18:48:20
Assigner mitre
CVSS score 9.8
State PUBLISHED

Description

An issue in OSSRS SRS (Simple Realtime Server) <v5.0.213 allows a remote attacker to execute arbitrary code via RTMP publish authorization, vhost-level security configuration (security.enabled), SrsSecurity::check(), trunk/src/app/srs_app_security.cpp, and SRS RTMP listener components