Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Florian Port

Pesquisador deERNW
#32140de 53,640
7.8CVSS total
Vulnerabilidades · 1
PT-2024-25301
7.8
2024-03-18
Unknown · Jitsi Meet · CVE-2024-33530
**Nome do software vulnerável e versões afetadas** Versões do Jitsi Meet anteriores à 9391 **Descrição** Uma falha lógica nas reuniões do Jitsi protegidas por senha que utilizam uma sala de espera leva à divulgação da senha da reunião quando um usuário é convidado para uma chamada após esperar na sala de espera. Esse problema permite, potencialmente, que indivíduos não autorizados obtenham a senha da reunião, contornando a segurança e participando de conferências privadas. **Recomendações** Para versões do Jitsi Meet anteriores à 9391, atualize para a versão 9391 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de reuniões protegidas por senha com salas de espera até que um patch seja aplicado. Evite usar o recurso de sala de espera em reuniões protegidas por senha até que o problema seja resolvido.