Kerentanan dalam messenger Dino yang membolehkan anda memintas pengesahan penghantar

Keluaran pembetulan pelanggan komunikasi Dino 0.4.2, 0.3.2 dan 0.2.3 telah diterbitkan, menyokong sembang, panggilan audio, panggilan video, persidangan video dan pemesejan teks menggunakan protokol Jabber/XMPP. Kemas kini menghapuskan kelemahan (CVE-2023-28686) yang membenarkan pengguna yang tidak dibenarkan menambah, menukar atau memadam entri dalam penanda halaman peribadi pengguna lain dengan menghantar mesej yang direka khas tanpa memerlukan mangsa untuk mengambil sebarang tindakan. Selain itu, kerentanan membolehkan anda menukar paparan sembang kumpulan atau memaksa pengguna untuk menyertai atau memutuskan sambungan pengguna daripada sembang kumpulan tertentu, serta mengelirukan pengguna untuk mendapatkan akses kepada maklumat sulit.

Sumber: opennet.ru

Tambah komen