Dobësi në Apache OpenMeetings që lejon qasjen në çdo regjistrim dhe diskutim.

Në serverin për mbajtjen e web-konferencave Apache OpenMeetings është rregulluar një dobësi (CVE-2023-28936), e cila lejon qasjen në regjistrime dhe dhoma të rastit për komunikim. Problemi i është caktuar niveli kritik i rrezikshmërisë. Dobësia shkaktohet nga verifikimi jo i saktë i hashes, që përdoret për të lidhur pjesëmarrës të rinj. Gabimi shfaqet që nga versioni 2.0.0 dhe është rregulluar në përditësimin e lëshuar disa ditë më parë, Apache OpenMeetings 7.1.0.

Për më tepër, në Apache OpenMeetings 7.1.0 janë rregulluar edhe dy dobësi më pak të rrezikshme:

  • CVE-2023-29032 — mundĂ«sia pĂ«r tĂ« anashkaluar autentikimin. NjĂ« sulmues, qĂ« di disa informacione konfidenciale pĂ«r pĂ«rdoruesin, mund tĂ« prezantohet si njĂ« pĂ«rdorues tjetĂ«r.
  • CVE-2023-29246 — mundĂ«sia e vendosjes sĂ« simboleve me kod null, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« ekzekutuar kodin e tij nĂ« serveri nĂ« rast se ka akses nĂ« llogarinĂ« e administratorit tĂ« OpenMeetings.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster