LifeSize Room应用程序LS_RM1_3.5.3 (11)和4.7.18版本的web界面中存在输入验证漏洞。远程攻击者可借助修改对gateway.php中LSRoom_Remoting.doCommand函数的请求执行任意命令。