Krytyczna podatność w Apache OpenMeetings umożliwia atakującemu eskalację uprawnień w dowolnym pokoju bez konieczności uwierzytelnienia. Wysoki wynik CVSS 9.8 wskazuje na możliwość pełnego przejęcia kontroli nad zasobami aplikacji.
▸ Pokaż oryginał (EN)
Vendor: The Apache Software Foundation Versions Affected: Apache OpenMeetings from 2.0.0 before 7.0.0 Description: Attacker can elevate their privileges in any room
Podatność jest sklasyfikowana jako CWE-306 (Missing Authentication for Critical Function), co oznacza, że aplikacja nie wymaga odpowiedniego uwierzytelnienia przed wykonaniem krytycznych operacji. Atakujący, bez posiadania uprawnień ani konieczności interakcji ofiary, może zdalnie wywołać funkcje podwyższające jego uprawnienia w wybranym pokoju konferencyjnym. Brak mechanizmu weryfikacji tożsamości dla krytycznych funkcji sprawia, że exploit może być przeprowadzony przez sieć bez żadnych dodatkowych warunków wstępnych.
Atakujący może uzyskać podwyższone uprawnienia w dowolnym pokoju Apache OpenMeetings, co może prowadzić do nieuprawnionego dostępu do poufnych treści, modyfikacji danych oraz zakłócenia działania usługi.
Należy zaktualizować Apache OpenMeetings do wersji 7.0.0 lub nowszej. Szczegóły dostępne w referencjach producenta pod adresem list dyskusyjnej Apache.
Apache OpenMeetings w wersjach od 2.0.0 do 6.x (przed 7.0.0)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApache Openmeetings
APPApache2.0 – 7.0.0 (bez)
Powiązane podatności
Apache OpenMeetings: deserializacja niezaufanych danych w konfiguracji klastrowej
Apache OpenMeetings — RCE przez deserializację RMI
Apache OpenMeetings — brak walidacji XML (XXE, CWE-611)
Apache OpenMeetings — słabe szyfrowanie, brak CAPTCHA i brak ochrony przed brute force
Use of Hard-coded Cryptographic Key vulnerability in Apache OpenMeetings. The remember-me cookie encryption k...