Уязвимост Π² Apache OpenMeetings, която позволява Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ всякакви ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ дискусии

ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π΅ уязвимост (CVE-2023-28936) Π² ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° ΡƒΠ΅Π± ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ Apache OpenMeetings, ΠΊΠΎΠΉΡ‚ΠΎ позволява Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ записи ΠΈ Ρ‡Π°Ρ‚ стаи. На ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π΅ присвоСно ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност. Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ…Π΅ΡˆΠ°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΈ участници. Π“Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π° ΠΎΡ‚ вСрсия 2.0.0 ΠΈ бСшС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π² актуализацията Π½Π° Apache OpenMeetings 7.1.0, пусната ΠΏΡ€Π΅Π΄ΠΈ няколко Π΄Π½ΠΈ.

Π’ допълнСниС, Π΄Π²Π΅ ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ опасни уязвимости са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Apache OpenMeetings 7.1.0:

  • CVE-2023-29032 - Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° заобикалянС Π½Π° удостовСряванСто. НападатСл, ΠΊΠΎΠΉΡ‚ΠΎ Π·Π½Π°Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° чувствитСлна информация Π·Π° Π΄Π°Π΄Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», ΠΌΠΎΠΆΠ΅ Π΄Π° сС прСдставя Π·Π° Π΄Ρ€ΡƒΠ³ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π».
  • CVE-2023-29246 – НулСвата замяна ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, Π°ΠΊΠΎ администраторският Π°ΠΊΠ°ΡƒΠ½Ρ‚ Π½Π° OpenMeetings ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€