Vulnerabilità in Apache OpenMeetings che consente di accedere a qualsiasi registrazione e discussione
Nel server per conferenze web Apache OpenMeetings è stata risolta una vulnerabilità (CVE-2023-28936) che consente di accedere a registrazioni e stanze di comunicazione arbitrarie. Al problema è stato assegnato un livello critico di gravità. La vulnerabilità è causata da un controllo errato dell'hash utilizzato per collegare nuovi partecipanti. L'errore si manifesta a partire dalla versione 2.0.0 ed è stato corretto nell'aggiornamento di Apache OpenMeetings 7.1.0 rilasciato pochi giorni fa. Inoltre, […]
