PT-2022-7317 · Unknown · Greenlight

CVE-2022-36028

·

Publicado

2022-06-11

·

Atualizado

2025-04-24

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Greenlight anteriores à 2.13.0
Descrição
O problema está relacionado a uma vulnerabilidade de redirecionamento aberto na página de login do Greenlight, que é uma interface de usuário final para servidores BigBlueButton. Essa vulnerabilidade se deve ao valor não verificado do cookie return to. Ela permite que um invasor remoto redirecione um usuário para uma URL arbitrária.
Recomendações
Para versões anteriores à 2.13.0, atualize para a versão 2.13.0 para resolver o problema. Como solução temporária, considere restringir o uso do cookie return to na página de login até que um patch seja aplicado.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03306
CVE-2022-36028

Produtos afetados

Greenlight