Une vulnérabilité a été corrigée dans le serveur de web-conférence Apache OpenMeetings (CVE-2023-28936), permettant un accÚs aux enregistrements et aux salles de communication. Ce problÚme a été classé avec un niveau de danger critique. La vulnérabilité est due à une vérification incorrecte du hash utilisée pour connecter de nouveaux participants. L'erreur est présente depuis la version 2.0.0 et a été corrigée dans la mise à jour récemment publiée, Apache OpenMeetings 7.1.0.
De plus, deux vulnérabilités moins critiques ont été corrigées dans Apache OpenMeetings 7.1.0 :
- CVE-2023-29032 â possibilitĂ© de contourner l'authentification. Un attaquant connaissant certaines informations confidentielles concernant un utilisateur peut se faire passer pour un autre utilisateur.
- CVE-2023-29246 â possibilitĂ© d'injection d'un caractĂšre nul, pouvant ĂȘtre utilisĂ©e pour exĂ©cuter son propre code sur le serveur en ayant accĂšs au compte administrateur d'OpenMeetings.
Source : opennet.ru
