În serverul pentru desfășurarea web-conferințelor Apache OpenMeetings a fost remediată o vulnerabilitate (CVE-2023-28936) care permite accesul la înregistrări și camere de discuție aleatorii. Problema a fost clasificată cu un nivel critic de gravitate. Vulnerabilitatea a fost cauzată de o verificare greșită a hash-ului utilizat pentru conectarea noilor participanți. Erele se manifestă începând cu versiunea 2.0.0 și a fost eliminată în actualizarea recent lansată Apache OpenMeetings 7.1.0.
În plus, în Apache OpenMeetings 7.1.0 au fost remediate încă două vulnerabilități mai puțin critice:
- CVE-2023-29032 – posibilitatea de a ocoli autentificarea. Un atacator care cunoaște anumite informații confidențiale despre utilizator poate pretinde că este alt utilizator.
- CVE-2023-29246 – posibilitatea de a insera un caracter cu cod zero, ceea ce poate fi folosit pentru a executa propriul cod pe server în cazul în care are acces la contul de administrator OpenMeetings.
Sursa: opennet.ro
