Streama是一个自托管流媒体服务器。 Streama 中存在跨站请求伪造漏洞,该漏洞源于产品在上传本地文件时没有进行合理的检查。攻击者可通过该漏洞像服务端上传任意文件。Streama v1.10.3 版本及之前版本。