Vulnerabilitate în Apache OpenMeetings care permite accesul la orice înregistrări și discuții

În serverul pentru desfășurarea web-conferințelor Apache OpenMeetings a fost remediată o vulnerabilitate (CVE-2023-28936) care permite accesul la înregistrări și camere de discuție aleatorii. Problema a fost clasificată cu un nivel critic de gravitate. Vulnerabilitatea a fost cauzată de o verificare greșită a hash-ului utilizat pentru conectarea noilor participanți. Erele se manifestă începând cu versiunea 2.0.0 și a fost eliminată în actualizarea recent lansată Apache OpenMeetings 7.1.0.

În plus, în Apache OpenMeetings 7.1.0 au fost remediate încă două vulnerabilități mai puțin critice:

  • CVE-2023-29032 – posibilitatea de a ocoli autentificarea. Un atacator care cunoaște anumite informații confidențiale despre utilizator poate pretinde că este alt utilizator.
  • CVE-2023-29246 – posibilitatea de a insera un caracter cu cod zero, ceea ce poate fi folosit pentru a executa propriul cod pe server în cazul în care are acces la contul de administrator OpenMeetings.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster