Kerentanan ing utusan Dino sing ngidini sampeyan ngliwati verifikasi pangirim

Rilis korektif saka klien komunikasi Dino 0.4.2, 0.3.2 lan 0.2.3 wis diterbitake, ndhukung obrolan, panggilan audio, panggilan video, konferensi video lan olahpesen teks nggunakake protokol Jabber/XMPP. Nganyari ngilangi kerentanan (CVE-2023-28686) sing ngidini pangguna sing ora sah nambah, ngganti utawa mbusak entri ing tetenger pribadhi pangguna liya kanthi ngirim pesen sing dirancang khusus tanpa mbutuhake korban tumindak apa wae. Kajaba iku, kerentanan ngidini sampeyan ngganti tampilan obrolan grup utawa meksa pangguna kanggo gabung utawa medhot pangguna saka obrolan grup tartamtu, uga nyasarake pangguna supaya entuk akses menyang informasi rahasia.

Source: opennet.ru

Add a comment