Unknown · Jitsi Meet · CVE-2021-39215
**Nome do software vulnerável e versões afetadas**
Versões do Jitsi Meet anteriores à 2.0.5963
**Descrição**
O Jitsi Meet é um aplicativo de videoconferência de código aberto. Nas versões anteriores à 2.0.5963, um módulo Prosody permite o uso de algoritmos simétricos para validar tokens JSON da Web. Isso significa que tokens gerados por fontes arbitrárias podem ser usados para obter autorização para acessar salas protegidas.
**Recomendações**
Para versões anteriores à 2.0.5963, atualize para o Jitsi Meet 2.0.5963 para resolver o problema. Como solução temporária, considere restringir o acesso a salas protegidas até que a atualização seja aplicada.