Në serverin për zhvillimin e web-konferencave Apache OpenMeetings është eliminuar një dobësi (CVE-2023-28936), e cila lejon qasjen në regjistrime dhe dhoma komunikimi të rastësishme. Kësaj problemi i është caktuar një nivel kritikal rreziku. Dobësia shkaktohet nga kontrolli i gabuar i hash-it, i përdorur për të lidhur pjesëmarrës të rinj. Gabimi shfaqet nga versioni 2.0.0 dhe është eliminuar në përditësimin e lëshuar disa ditë më parë Apache OpenMeetings 7.1.0.
Për më tepër, në Apache OpenMeetings 7.1.0 janë eliminuar edhe dy dobësi më pak të rrezikshme:
- CVE-2023-29032 â mundĂ«sia pĂ«r tĂ« anashkaluar autentikimin. NjĂ« sulmues, i cili di informacione tĂ« caktuara konfidenciale rreth njĂ« pĂ«rdoruesi, mund tĂ« pretendojĂ« se Ă«shtĂ« njĂ« pĂ«rdorues tjetĂ«r.
- CVE-2023-29246 â mundĂ«sia e zĂ«vendĂ«simit tĂ« karakterit me kod zero, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« ekzekutuar kodin e tij nĂ« server nĂ«se ka qasje nĂ« llogarinĂ« e administratorit tĂ« OpenMeetings.
Burimi: opennet.ru
