PT-2025-43694 · WordPress+1 · Eroom+1
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
eRoom – Plugin de Webinar e Reuniões para Zoom, Google Meet, Microsoft Teams versões até a 1.5.6
Descrição
O plugin eRoom para WordPress expõe chaves secretas do SDK do Zoom em JavaScript no lado do cliente dentro do template de visualização da reunião. Isso permite que atacantes não autenticados extraiam o valor
sdk secret, que deveria estar no lado do servidor. O comprometimento da integração do Zoom permite que atacantes gerem assinaturas JWT válidas para acesso não autorizado à reunião.Recomendações
Versões anteriores e incluindo a 1.5.6 devem ser atualizadas para uma versão mais recente que corrija este problema.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zoom
Eroom