Vulnerabilità in u messenger Dino chì vi permette di passà a verificazione di u mittente

I versioni currettivi di u cliente di cumunicazione Dino 0.4.2, 0.3.2 è 0.2.3 sò stati publicati, supportendu chat, audio calls, video calls, videoconferences and text messaging usendu u protocolu Jabber / XMPP. L'aghjurnamenti eliminanu una vulnerabilità (CVE-2023-28686) chì permette à un utilizatore micca autorizatu di aghjunghje, cambià o sguassate entrate in i marcati persunali di l'altru utilizatore mandendu un missaghju apposta senza bisognu di a vittima per piglià alcuna azione. Inoltre, a vulnerabilità permette di cambià a visualizazione di chats di gruppu o furzà un utilizatore à unisce o disconnect un utilizatore da un chat di gruppu specificu, è ancu ingannà l'utilizatore per avè accessu à l'infurmazioni cunfidenziale.

Source: opennet.ru

Add a comment