Podatność CVE-2022-29232


Publikacja: 2022-06-01   Modyfikacja: 2022-06-02

Opis:
BigBlueButton is an open source web conferencing system. Starting with version 2.2 and prior to versions 2.3.9 and 2.4-beta-1, an attacker can circumvent access controls to obtain the content of public chat messages from different meetings on the server. The attacker must be a participant in a meeting on the server. BigBlueButton versions 2.3.9 and 2.4-beta-1 contain a patch for this issue. There are currently no known workarounds.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Bigbluebutton -> Bigbluebutton 

 Referencje:
https://github.com/bigbluebutton/bigbluebutton/security/advisories/GHSA-3fqh-p4qr-vfm9
https://github.com/bigbluebutton/bigbluebutton/releases/tag/v2.4-beta-1
https://github.com/bigbluebutton/bigbluebutton/pull/12861
https://github.com/bigbluebutton/bigbluebutton/releases/tag/v2.3.9

Copyright 2024, cxsecurity.com

 

Back to Top