Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-33506

Опубликовано: 26 мая 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость обхода модерации конференции в Jitsi Meet из-за отсутствия настройки "restrict_room_creation" по умолчанию

Описание

В Jitsi Meet, в релизах до версии 2.0.5963-1, не гарантируется установка настройки restrict_room_creation по умолчанию. Это позволяет злоумышленнику обходить модерацию конференции.

Затронутые версии ПО

  • Jitsi Meet до релиза 2.0.5963-1

Тип уязвимости

Обход модерации

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:8x8:jitsi_meet:*:*:*:*:*:*:*:*
Версия до 2.0.5963 (исключая)

EPSS

Процентиль: 47%
0.00242
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

jitsi-meet-prosody in Jitsi Meet before 5026 does not ensure that restrict_room_creation is set by default.

EPSS

Процентиль: 47%
0.00242
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-276