BigBlueButton 授权问题漏洞 CVE-2022-29236 CNNVD-202206-131 CNVD-2022-82639

4.0 AV AC AU C I A
发布: 2022-06-02
修订: 2024-11-21

BigBlueButton是BigBlueButton社区的一套开源的Web会议系统。 BigBlueButton 2.2版本到2.3.18和2.4-rc-6版本存在授权问题漏洞,该漏洞源于应用缺少必要的权限检查。攻击者可以利用该漏洞绕过访问限制以在白板上绘图。

0%
暂无可用Exp或PoC
当前有11条受影响产品信息