Source |
The Hacker News |
Identifiant |
8359338 |
Date de publication |
2023-07-20 21:26:00 (vue: 2023-07-20 18:06:47) |
Titre |
Outil de conférence Web d'OpenMeetings Apache exposé aux vulnérabilités critiques Apache OpenMeetings Web Conferencing Tool Exposed to Critical Vulnerabilities |
Texte |
Plusieurs défauts de sécurité ont été divulgués dans Apache OpenMetings, une solution de conférence Web, qui pourrait être potentiellement exploitée par des acteurs malveillants pour prendre le contrôle des comptes d'administration et exécuter du code malveillant sur des serveurs sensibles.
"Les attaquants peuvent introduire l'application dans un état inattendu, ce qui leur permet de reprendre n'importe quel compte utilisateur, y compris le compte d'administration"
Multiple security flaws have been disclosed in Apache OpenMeetings, a web conferencing solution, that could be potentially exploited by malicious actors to seize control of admin accounts and run malicious code on susceptible servers.
"Attackers can bring the application into an unexpected state, which allows them to take over any user account, including the admin account," Sonar vulnerability |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
account accounts actors admin allows any apache application attackers been bring can code conferencing control could critical disclosed exploited exposed flaws have including malicious multiple openmeetings over potentially run security seize servers solution sonar state susceptible take them tool unexpected user vulnerabilities vulnerability web which |
Tags |
Tool
Vulnerability
|
Stories |
|
Move |
|