Apache OpenMeetingsin haavoittuvuus, joka mahdollistaa pääsyn kaikkiin viesteihin ja keskusteluihin

Apache OpenMeetings -verkkoneuvottelupalvelimeen on korjattu haavoittuvuus (CVE-2023-28936), joka saattaa sallia pääsyn satunnaisiin viesteihin ja chat-huoneisiin. Ongelmalle on määritetty kriittinen vakavuustaso. Haavoittuvuus johtuu uusien osallistujien yhdistämiseen käytetyn hashin virheellisestä validoinnista. Virhe on esiintynyt 2.0.0-julkaisusta lähtien, ja se korjattiin muutama päivä sitten julkaistussa Apache OpenMeetings 7.1.0 -päivityksessä.

Lisäksi Apache OpenMeetings 7.1.0:ssa on korjattu kaksi muuta vähemmän vaarallista haavoittuvuutta:

  • CVE-2023-29032 - Mahdollisuus ohittaa todennus. Hyökkääjä, joka tietää tiettyjä arkaluonteisia tietoja käyttäjästä, voi esiintyä toisena käyttäjänä.
  • CVE-2023-29246 - Mahdollisuus korvata merkki null-koodilla, jota voidaan käyttää mukautetun koodin suorittamiseen palvelin jos sinulla on pääsy OpenMeetings-järjestelmänvalvojan tilille.

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster