Ответ разработчиков: Our player is actually an Iframe and we pass the Video URL as a query string in the Iframe's src attribute. Your server must be using mod_security module and that must be blocking this behaviour or it must be completely blocking direct file URLs.
Google перевод: Наш проигрыватель на самом деле является Iframe, и мы передаем URL-адрес видео в виде строки запроса в атрибуте src Iframe. Ваш сервер должен использовать модуль mod_security, который должен блокировать это поведение, или он должен полностью блокировать прямые URL-адреса файлов.
Кто, кому, что должен?! Не понял!