Në serverin për mbajtjen e web-konferencave Apache OpenMeetings është rregulluar një dobësi (CVE-2023-28936), e cila lejon qasjen në regjistrime dhe dhoma të rastit për komunikim. Problemi i është caktuar niveli kritik i rrezikshmërisë. Dobësia shkaktohet nga verifikimi jo i saktë i hashes, që përdoret për të lidhur pjesëmarrës të rinj. Gabimi shfaqet që nga versioni 2.0.0 dhe është rregulluar në përditësimin e lëshuar disa ditë më parë, Apache OpenMeetings 7.1.0.
Për më tepër, në Apache OpenMeetings 7.1.0 janë rregulluar edhe dy dobësi më pak të rrezikshme:
- CVE-2023-29032 â mundĂ«sia pĂ«r tĂ« anashkaluar autentikimin. NjĂ« sulmues, qĂ« di disa informacione konfidenciale pĂ«r pĂ«rdoruesin, mund tĂ« prezantohet si njĂ« pĂ«rdorues tjetĂ«r.
- CVE-2023-29246 â mundĂ«sia e vendosjes sĂ« simboleve me kod null, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« ekzekutuar kodin e tij nĂ« serveri nĂ« rast se ka akses nĂ« llogarinĂ« e administratorit tĂ« OpenMeetings.
Burimi: opennet.ru
