Athari kwenye mjumbe wa Dino ambayo inakuruhusu kukwepa uthibitishaji wa mtumaji

Matoleo ya marekebisho ya mteja wa mawasiliano ya Dino 0.4.2, 0.3.2 na 0.2.3 yamechapishwa, kusaidia gumzo, simu za sauti, simu za video, mikutano ya video na ujumbe mfupi wa maandishi kwa kutumia itifaki ya Jabber/XMPP. Masasisho huondoa athari (CVE-2023-28686) ambayo inaruhusu mtumiaji ambaye hajaidhinishwa kuongeza, kubadilisha au kufuta maingizo katika alamisho za kibinafsi za mtumiaji mwingine kwa kutuma ujumbe ulioundwa mahususi bila hitaji la mwathiriwa kuchukua hatua yoyote. Kwa kuongeza, uwezekano wa kuathiriwa unakuruhusu kubadilisha onyesho la gumzo la kikundi au kulazimisha mtumiaji kujiunga au kutenganisha mtumiaji kutoka kwa gumzo maalum la kikundi, na vile vile kupotosha mtumiaji kupata ufikiaji wa habari za siri.

Chanzo: opennet.ru

Kuongeza maoni