Në serverin për mbajtjen e web-konferencave Apache OpenMeetings është rregulluar një dobësi (CVE-2023-28936), e cila lejon qasjen në regjistrime dhe dhoma të rastit për komunikim. Problemi i është caktuar niveli kritik i rrezikshmërisë. Dobësia shkaktohet nga verifikimi jo i saktë i hashes, që përdoret për të lidhur pjesëmarrës të rinj. Gabimi shfaqet që nga versioni 2.0.0 dhe është rregulluar në përditësimin e lëshuar disa ditë më parë, Apache OpenMeetings 7.1.0.
Për më tepër, në Apache OpenMeetings 7.1.0 janë rregulluar edhe dy dobësi më pak të rrezikshme:
- CVE-2023-29032 — mundësia për të anashkaluar autentikimin. Një sulmues, që di disa informacione konfidenciale për përdoruesin, mund të prezantohet si një përdorues tjetër.
- CVE-2023-29246 — mundësia e vendosjes së simboleve me kod null, që mund të përdoret për të ekzekutuar kodin e tij në serveri në rast se ka akses në llogarinë e administratorit të OpenMeetings.
Burimi: opennet.ru
