您现在的位置是:物联网 >>正文
Apache OpenMeetings 网络会议工具曝出严重漏洞
物联网65人已围观
简介The Hacker News 网站披露,网络会议服务 Apache OpenMeetings 存在多个安全漏洞,Sonar 漏洞研究员 Stefan Schiller 表示网络攻击者可以利用这些漏洞 ...
The 网络Hacker News 网站披露,网络会议服务 Apache OpenMeetings 存在多个安全漏洞,工具Sonar 漏洞研究员 Stefan Schiller 表示网络攻击者可以利用这些漏洞夺取管理帐户的曝出控制权,并在易受影响的严重服务器上执行恶意代码 。
1689911027_64b9fef3ef94e7fec5c4a.png!small
2023 年 3 月 20 日 ,漏洞研究人员披露了漏洞详情,网络2 个月后 。工具 更新的曝出 Openmeetings 7.1.0 版本中解决了漏洞问题。
漏洞的严重列表详情如下:
CVE-2023-28936 (CVSS 得分:5.3)- 邀请哈希值检查不足;CVE-2023-29032 (CVSS 得分 :8.1)- 身份验证绕过,导致通过邀请哈希进行不受限制的云计算漏洞访问;CVE-2023-29246 (CVSS 得分 :7.2) - 一个 NULL 字节 (%00) 注入,允许具有管理员权限的网络攻击者执行代码。据悉,工具使用 OpenMeetings come 创建的曝出会议邀请不仅绑定到特定的会议室和用户,还会附带一个特定的严重哈希,应用程序使用该哈希来检索与邀请相关的漏洞详细信息。简言之,前两个漏洞与用户提供的源码库哈希与数据库中储存的哈希之间的弱哈希比较有关。此外,还存在一个特别的情况 ,即允许在没有分配会议室的情况下创建房间邀请,导致出现邀请没有附加会议室的情况。
这时候,网络攻击者就可以利用上述漏洞创建一个会议议程并加入相应的房间 ,香港云服务器此时会为管理员用户创建一个到不存在房间的邀请 。下一步,网络攻击者可以利用弱哈希比较错误来枚举发送的邀请,并通过提供通配符哈希输入来兑换邀请 。
1689911063_64b9ff174ad6b2ee1ff19.png!small
Schiller 进一步表示虽然当相关会议议程被删除时,房间也会被删除,但网络攻击者在房间里的存在使这里成为僵尸房间。此外 ,尽管在兑换此类邀请的哈希时会引发错误,模板下载但会为具有此用户完全权限的受邀者创建有效的 web 会话 。
换言之,僵尸会议室可能允许攻击者获得管理员权限并对 OpenMeetings 实例进行修改 ,包括添加和删除用户和组、更改会议室设置以及终止连接用户的会话 。
此外 ,Sonar 表示第三个漏洞源于一项功能 ,该功能使管理员能够为与 ImageMagick 相关的可执行文件配置路径(ImageMagick 是一种用于编辑和处理图像的亿华云开源软件),这就使得具有管理员权限的攻击者可以通过将 ImageMagic 路径更改为“/bin/sh%00x”并触发任意 shell 命令来获得代码执行。
最后 ,Schiller 强调目前上传一个包含有效图像头和任意 shell 命令的假图像时,转换会产生/bin/sh,第一个参数是假图像,有效地执行了其中的每个命令。结合帐户接管 ,此漏洞使自注册攻击者能够在底层服务器上远程执行代码。建站模板
文章来源:https://thehackernews.com/2023/07/apache-openmeetings-web-conferencing.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/156e699837.html
相关文章
确保软件供应链安全:应遵循的优秀实践
物联网在当今快速发展的数字环境中,确保软件供应链的安全已成为各种规模组织的当务之急。随着网络威胁的扩散和对第三方组件的日益依赖,仅仅强化内部系统已经不够了。安全的软件供应链是弹性且可信的软件开发流程的基础。 ...
【物联网】
阅读更多使用U盘装服务器系统的教程(简单易行的U盘安装服务器系统方法及步骤)
物联网随着技术的不断发展,U盘已经成为一种常见的存储设备,它的便携性和易用性使得它成为安装服务器系统的理想选择。本文将介绍如何使用U盘来装载服务器系统,让您轻松快捷地完成系统安装。一、选择合适的U盘容量选择 ...
【物联网】
阅读更多本田混动(探索本田混动技术的优势与特点)
物联网随着环保意识的提升和对燃油消耗的担忧,混动车辆逐渐成为人们购车的热门选择。本田作为汽车行业的领导者,推出的本田混动产品备受瞩目。本文将从多个方面详细介绍本田混动的特点和优势,帮助读者更好地了解这一环保 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 苹果6s搭载iOS10.3.1
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络 源码库企业服务器亿华云云服务器b2b信息平台网站建设香港物理机