ڊينو ميسينجر ۾ ڪمزوري جيڪا توهان کي موڪليندڙ جي تصديق کي نظرانداز ڪرڻ جي اجازت ڏئي ٿي

ڊينو ڪميونيڪيشن ڪلائنٽ 0.4.2، 0.3.2 ۽ 0.2.3 جا صحيح رليز شايع ڪيا ويا آهن، جابر/XMPP پروٽوڪول استعمال ڪندي چيٽ، آڊيو ڪالز، وڊيو ڪالز، وڊيو ڪانفرنسنگ ۽ ٽيڪسٽ ميسيجنگ کي سپورٽ ڪندي. تازه ڪاريون هڪ خطري کي ختم ڪن ٿيون (CVE-2023-28686) جيڪو هڪ غير مجاز صارف کي اجازت ڏئي ٿو ته ڪنهن ٻئي صارف جي ذاتي بک مارڪ ۾ داخلائن کي شامل ڪرڻ، تبديل ڪرڻ يا حذف ڪرڻ جي ذريعي خاص طور تي ڊزائين ڪيل پيغام موڪلڻ جي بغير ڪنهن به ڪارروائي ڪرڻ جي قرباني جي ضرورت کان سواء. ان کان علاوه، ڪمزوري توهان کي گروپ چيٽ جي ڊسپلي کي تبديل ڪرڻ يا هڪ صارف کي هڪ مخصوص گروپ چيٽ مان شامل ٿيڻ يا ختم ڪرڻ لاء هڪ صارف کي مجبور ڪرڻ جي اجازت ڏئي ٿي، انهي سان گڏ صارف کي گمراهه ڪرڻ جي رازداري معلومات تائين رسائي حاصل ڪرڻ ۾.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو