Sicherheitsanfälligkeit in Apache OpenMeetings gewährt Zugriff auf beliebige Aufzeichnungen und Diskussionen
Im Server für Webkonferenzen Apache OpenMeetings wurde eine Sicherheitsanfälligkeit (CVE-2023-28936) behoben, die den Zugriff auf beliebige Aufzeichnungen und Gesprächsräume ermöglicht. Dieses Problem wurde als kritisch eingestuft. Die Verwundbarkeit resultiert aus einer fehlerhaften Überprüfung des Hashs, der für die Verbindung neuer Teilnehmer verwendet wird. Der Fehler tritt ab Version 2.0.0 auf und wurde im vor wenigen Tagen veröffentlichten Update auf Apache OpenMeetings 7.1.0 behoben. Darüber hinaus […]
