Dobësi në Apache OpenMeetings që lejon qasjen në çdo regjistrim dhe diskutim.

Në serverin për mbajtjen e web-konferencave Apache OpenMeetings është rregulluar një dobësi (CVE-2023-28936), e cila lejon qasjen në regjistrime dhe dhoma të rastit për komunikim. Problemi i është caktuar niveli kritik i rrezikshmërisë. Dobësia shkaktohet nga verifikimi jo i saktë i hashes, që përdoret për të lidhur pjesëmarrës të rinj. Gabimi shfaqet që nga versioni 2.0.0 dhe është rregulluar në përditësimin e lëshuar disa ditë më parë, Apache OpenMeetings 7.1.0.

Për më tepër, në Apache OpenMeetings 7.1.0 janë rregulluar edhe dy dobësi më pak të rrezikshme:

  • CVE-2023-29032 — mundësia për të anashkaluar autentikimin. Një sulmues, që di disa informacione konfidenciale për përdoruesin, mund të prezantohet si një përdorues tjetër.
  • CVE-2023-29246 — mundësia e vendosjes së simboleve me kod null, që mund të përdoret për të ekzekutuar kodin e tij në serveri në rast se ka akses në llogarinë e administratorit të OpenMeetings.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster