Ranjivost u Dino messengeru koja vam omogućuje zaobilaženje provjere pošiljatelja

Objavljena su ispravna izdanja Dino komunikacijskog klijenta 0.4.2, 0.3.2 i 0.2.3 koja podržavaju chat, audio pozive, video pozive, video konferencije i razmjenu tekstualnih poruka korištenjem Jabber/XMPP protokola. Ažuriranja uklanjaju ranjivost (CVE-2023-28686) koja neovlaštenom korisniku omogućuje dodavanje, promjenu ili brisanje unosa u osobnim oznakama drugog korisnika slanjem posebno dizajnirane poruke bez potrebe da žrtva poduzme bilo kakvu radnju. Osim toga, ranjivost vam omogućuje da promijenite prikaz grupnih chatova ili prisilite korisnika da se pridruži ili isključi korisnika iz određenog grupnog chata, kao i zavaravanje korisnika da dobije pristup povjerljivim informacijama.

Izvor: opennet.ru

Dodajte komentar