Vulnérabilité dans Apache OpenMeetings permettant d'accéder à tout enregistrement et discussion.

Une vulnérabilité a été corrigée dans le serveur de web-conférence Apache OpenMeetings (CVE-2023-28936), permettant un accÚs aux enregistrements et aux salles de communication. Ce problÚme a été classé avec un niveau de danger critique. La vulnérabilité est due à une vérification incorrecte du hash utilisée pour connecter de nouveaux participants. L'erreur est présente depuis la version 2.0.0 et a été corrigée dans la mise à jour récemment publiée, Apache OpenMeetings 7.1.0.

De plus, deux vulnérabilités moins critiques ont été corrigées dans Apache OpenMeetings 7.1.0 :

  • CVE-2023-29032 — possibilitĂ© de contourner l'authentification. Un attaquant connaissant certaines informations confidentielles concernant un utilisateur peut se faire passer pour un autre utilisateur.
  • CVE-2023-29246 — possibilitĂ© d'injection d'un caractĂšre nul, pouvant ĂȘtre utilisĂ©e pour exĂ©cuter son propre code sur le serveur en ayant accĂšs au compte administrateur d'OpenMeetings.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster