Im Webkonferenzserver Apache OpenMeetings wurde eine SicherheitsanfĂ€lligkeit (CVE-2023-28936) behoben, die den Zugriff auf beliebige Aufzeichnungen und KommunikationsrĂ€ume ermöglicht. Der Schwachstelle wurde ein kritisches Risiko zugewiesen. Diese SicherheitsanfĂ€lligkeit entsteht durch eine fehlerhafte ĂberprĂŒfung des Hashes, der zum HinzufĂŒgen neuer Teilnehmer verwendet wird. Der Fehler tritt seit der Version 2.0.0 auf und wurde in dem vor einigen Tagen veröffentlichten Update Apache OpenMeetings 7.1.0 behoben.
Zudem wurden in Apache OpenMeetings 7.1.0 zwei weitere weniger schwerwiegende SicherheitsanfÀlligkeiten behoben:
- CVE-2023-29032 â Möglichkeit, die Authentifizierung zu umgehen. Ein Angreifer, der bestimmte vertrauliche Informationen ĂŒber einen Benutzer kennt, kann sich als anderer Benutzer ausgeben.
- CVE-2023-29246 â Möglichkeit der EinfĂŒgung eines Null-Zeichens, das zur AusfĂŒhrung eigenen Codes verwendet werden kann. Server bei Zugriff auf ein Administratorkonto von OpenMeetings.
Quelle: opennet.ru
