PT-2022-23596 · Jitsi · Jitsi
CVE-2022-36736
·
Publicado
2022-09-08
·
Atualizado
2024-08-03
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Jitsi versão 2.10.5550
Descrição
A vulnerabilidade permite que invasores realizem um ataque de clickjacking por meio de uma solicitação HTTP maliciosa na interface de usuário da web. Observa-se que isso é contestado pelo fornecedor.
Recomendações
Para a versão 2.10.5550 do Jitsi, como solução temporária, considere implementar medidas de segurança adicionais para prevenir ataques de clickjacking, tais como o uso de técnicas de framebusting ou a restrição de acesso a áreas sensíveis da interface de usuário web. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Clickjacking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jitsi