PT-2022-23596 · Jitsi · Jitsi

CVE-2022-36736

·

Publicado

2022-09-08

·

Atualizado

2024-08-03

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Jitsi versão 2.10.5550
Descrição
A vulnerabilidade permite que invasores realizem um ataque de clickjacking por meio de uma solicitação HTTP maliciosa na interface de usuário da web. Observa-se que isso é contestado pelo fornecedor.
Recomendações
Para a versão 2.10.5550 do Jitsi, como solução temporária, considere implementar medidas de segurança adicionais para prevenir ataques de clickjacking, tais como o uso de técnicas de framebusting ou a restrição de acesso a áreas sensíveis da interface de usuário web. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36736

Produtos afetados

Jitsi