Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aaronkvanmeerten

#34604de 53,638
7.5CVSS total
Vulnerabilidades · 1
PT-2021-22467
7.5
2021-09-15
Unknown · Jitsi Meet · CVE-2021-39215
**Nome do software vulnerável e versões afetadas** Versões do Jitsi Meet anteriores à 2.0.5963 **Descrição** O Jitsi Meet é um aplicativo de videoconferência de código aberto. Nas versões anteriores à 2.0.5963, um módulo Prosody permite o uso de algoritmos simétricos para validar tokens JSON da Web. Isso significa que tokens gerados por fontes arbitrárias podem ser usados para obter autorização para acessar salas protegidas. **Recomendações** Para versões anteriores à 2.0.5963, atualize para o Jitsi Meet 2.0.5963 para resolver o problema. Como solução temporária, considere restringir o acesso a salas protegidas até que a atualização seja aplicada.