Eine SicherheitsanfÀlligkeit in Apache OpenMeetings erlaubt den Zugriff auf beliebige Aufzeichnungen und Diskussionen

Im Webkonferenzserver Apache OpenMeetings wurde eine SicherheitsanfĂ€lligkeit (CVE-2023-28936) behoben, die den Zugriff auf beliebige Aufzeichnungen und KommunikationsrĂ€ume ermöglicht. Der Schwachstelle wurde ein kritisches Risiko zugewiesen. Diese SicherheitsanfĂ€lligkeit entsteht durch eine fehlerhafte ÜberprĂŒfung des Hashes, der zum HinzufĂŒgen neuer Teilnehmer verwendet wird. Der Fehler tritt seit der Version 2.0.0 auf und wurde in dem vor einigen Tagen veröffentlichten Update Apache OpenMeetings 7.1.0 behoben.

Zudem wurden in Apache OpenMeetings 7.1.0 zwei weitere weniger schwerwiegende SicherheitsanfÀlligkeiten behoben:

  • CVE-2023-29032 – Möglichkeit, die Authentifizierung zu umgehen. Ein Angreifer, der bestimmte vertrauliche Informationen ĂŒber einen Benutzer kennt, kann sich als anderer Benutzer ausgeben.
  • CVE-2023-29246 – Möglichkeit der EinfĂŒgung eines Null-Zeichens, das zur AusfĂŒhrung eigenen Codes verwendet werden kann. Server bei Zugriff auf ein Administratorkonto von OpenMeetings.

Quelle: opennet.ru

60GB SSD 8Gb DDR4