PT-2026-21365 · Unknown · Bigbluebutton
CVSS v3.1
2.4
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
BigBlueButton versões 3.0.19 e anteriores
Descrição
O BigBlueButton é uma plataforma de sala de aula virtual. Quando um usuário ingressa em uma sessão com o microfone inicialmente mutado, o cliente pode enviar dados de áudio para o servidor, apesar do estado de mudo. Embora o servidor descarte esse áudio, impedindo que seja audível para outros participantes, um operador mal-intencionado do servidor poderia potencialmente acessar esses dados. Esse comportamento ocorre apenas entre o ingresso na reunião e a primeira vez que o usuário reativa o microfone.
Recomendações
Atualize para a versão 3.0.20 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bigbluebutton