CRITICAL🇬🇧 English

CVE-2023-28326

Apache OpenMeetings — nieautoryzowana eskalacja uprawnień w pokojach

CVSS 9.8v3.1pub. 2023-03-28upd. 2024-11-21

Krytyczna podatność w Apache OpenMeetings umożliwia atakującemu eskalację uprawnień w dowolnym pokoju bez konieczności uwierzytelnienia. Wysoki wynik CVSS 9.8 wskazuje na możliwość pełnego przejęcia kontroli nad zasobami aplikacji.

Pokaż oryginał (EN)

Vendor: The Apache Software Foundation Versions Affected: Apache OpenMeetings from 2.0.0 before 7.0.0 Description: Attacker can elevate their privileges in any room

🤖 Analiza AI
Jak działa

Podatność jest sklasyfikowana jako CWE-306 (Missing Authentication for Critical Function), co oznacza, że aplikacja nie wymaga odpowiedniego uwierzytelnienia przed wykonaniem krytycznych operacji. Atakujący, bez posiadania uprawnień ani konieczności interakcji ofiary, może zdalnie wywołać funkcje podwyższające jego uprawnienia w wybranym pokoju konferencyjnym. Brak mechanizmu weryfikacji tożsamości dla krytycznych funkcji sprawia, że exploit może być przeprowadzony przez sieć bez żadnych dodatkowych warunków wstępnych.

Skutki

Atakujący może uzyskać podwyższone uprawnienia w dowolnym pokoju Apache OpenMeetings, co może prowadzić do nieuprawnionego dostępu do poufnych treści, modyfikacji danych oraz zakłócenia działania usługi.

Mitygacja

Należy zaktualizować Apache OpenMeetings do wersji 7.0.0 lub nowszej. Szczegóły dostępne w referencjach producenta pod adresem list dyskusyjnej Apache.

Kogo dotyczy

Apache OpenMeetings w wersjach od 2.0.0 do 6.x (przed 7.0.0)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apache Openmeetings

    APP
    Apache
    2.0 – 7.0.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-54676CRITICAL9.8PL ✓ten sam produkt

Apache OpenMeetings: deserializacja niezaufanych danych w konfiguracji klastrowej

CVE-2016-8736CRITICAL9.8PL ✓ten sam produkt

Apache OpenMeetings — RCE przez deserializację RMI

CVE-2017-7664CRITICAL10.0PL ✓ten sam produkt

Apache OpenMeetings — brak walidacji XML (XXE, CWE-611)

CVE-2017-7673CRITICAL9.8PL ✓ten sam produkt

Apache OpenMeetings — słabe szyfrowanie, brak CAPTCHA i brak ochrony przed brute force

CVE-2026-33266HIGH7.5ten sam produkt

Use of Hard-coded Cryptographic Key vulnerability in Apache OpenMeetings. The remember-me cookie encryption k...