CVE-2022-29236漏洞是由于全球性的教学平台——BigBlueButton先前引入的宽限期,导致权限检查在服务器上被无意地跳过。该漏洞影响范围小,且要求攻击者必须是会议参与者。该问题已在 2.3.18 和 2.4-rc-6 版本中修复。
编号 | CVE-2022-29236 |
---|---|
标题 | BigBlueButton 授权不当漏洞 |
描述 | BigBlueButton 是一个开源网络会议系统。从 2.2 版本开始,一直到 2.3.18 和 2.4-rc-6 版本,攻击者可以绕过访问限制以在白板上绘图。由于先前引入的宽限期,权限检查在服务器上被无意地跳过。攻击者必须是会议参与者。 |
发布时间 | 2022/6/1 |
漏洞级别 | 中危 |
影响组件 | BigBlueButton |
影响范围 | 小 |
参考链接:
https://nvd.nist.gov/vuln/detail/CVE-2022-29236
https://github.com/bigbluebutton/bigbluebutton/pull/13803