Apache OpenMeetings'i haavatavus, mis vÔimaldab juurdepÀÀsu kÔikidele salvestustele ja aruteludele.

Apache OpenMeetings web-konverentside serveris on kĂ”rvaldatud haavatavus (CVE-2023-28936), mis vĂ”imaldab pÀÀseda juurde meelevaldsetele salvestustele ja suhtlemiskogumitele. Probleemile on antud kriitiline ohutaseme mÀÀrang. Haavatavus on pĂ”hjustatud vale kontrolli tegemisest hashi osas, mida kasutatakse uute osalejate ĂŒhendamiseks. Viga ilmneb alates versioonist 2.0.0 ja on kĂ”rvaldatud hiljuti vĂ€lja antud uuenduses Apache OpenMeetings 7.1.0.

Lisaks on Apache OpenMeetings 7.1.0 kÔrvaldatud veel kaks vÀhem ohtlikku haavatavust:

  • CVE-2023-29032 — autentimise möödumise vĂ”imalus. RĂŒndaja, kes teab teatud konfidentsiaalset teavet kasutaja kohta, vĂ”ib end esitada teise kasutajana.
  • CVE-2023-29246 — nullkoodi sĂŒmboli asendamise vĂ”imalus, mida saab kasutada oma koodi kĂ€ivitamiseks serveris administraatori OpenMeetings konto olemasolul.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster