Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v93h-rwj8-78qh

Опубликовано: 06 июл. 2023
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Apache OpenMeetings insufficient authorization vulnerability

Attacker can access arbitrary recording/room

Vendor: The Apache Software Foundation

Versions Affected: Apache OpenMeetings from 2.0.0 before 7.1.0

Пакеты

Наименование

org.apache.openmeetings:openmeetings-db

maven
Затронутые версииВерсия исправления

>= 2.0.0, < 7.1.0

7.1.0

EPSS

Процентиль: 52%
0.00287
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-697

Связанные уязвимости

CVSS3: 5.3
nvd
больше 2 лет назад

Attacker can access arbitrary recording/room Vendor: The Apache Software Foundation Versions Affected: Apache OpenMeetings from 2.0.0 before 7.1.0

CVSS3: 5.3
fstec
больше 2 лет назад

Уязвимость программного обеспечения видеоконференцсвязи Apache OpenMeetings, связанная с недостаточным сравнением, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 52%
0.00287
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-697