Dino messencerində göndərici yoxlamasından yan keçməyə imkan verən boşluq

Jabber/XMPP protokolundan istifadə edərək söhbət, audio zənglər, video zənglər, video konfrans və mətn mesajlaşmasını dəstəkləyən Dino rabitə müştərisinin 0.4.2, 0.3.2 və 0.2.3 düzəldici buraxılışları nəşr edilmişdir. Yeniləmələr icazəsiz istifadəçiyə qurbanın heç bir tədbir görməsinə ehtiyac olmadan xüsusi hazırlanmış mesaj göndərməklə başqa istifadəçinin şəxsi əlfəcinlərinə qeydlər əlavə etmək, dəyişdirmək və ya silmək imkanı verən zəifliyi (CVE-2023-28686) aradan qaldırır. Bundan əlavə, boşluq qrup çatlarının displeyini dəyişməyə və ya istifadəçini konkret qrup çatına qoşulmağa və ya əlaqəni kəsməyə məcbur etməyə, həmçinin məxfi məlumatlara giriş əldə etmək üçün istifadəçini çaşdırmağa imkan verir.

Mənbə: opennet.ru

Добавить комментарий