Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Farhatahmad

#42982de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2020-16741
6.1
2020-10-22
Bigbluebutton · Bigbluebutton Greenlight · CVE-2020-27642
**Nome do software vulnerável e versões afetadas** BigBlueButton Greenlight versão 2.7.6 **Descrição** Existe uma vulnerabilidade de cross-site scripting (XSS) na funcionalidade “merge account” no arquivo admins.js. Isso poderia permitir a execução de scripts maliciosos. **Recomendações** Para o BigBlueButton Greenlight versão 2.7.6, considere desativar a funcionalidade “merge account” no arquivo admins.js até que uma correção esteja disponível para evitar possíveis explorações.