您现在的位置是:网络安全 >>正文
Apache OpenMeetings 网络会议工具曝出严重漏洞
网络安全5人已围观
简介The Hacker News 网站披露,网络会议服务 Apache OpenMeetings 存在多个安全漏洞,Sonar 漏洞研究员 Stefan Schiller 表示网络攻击者可以利用这些漏洞 ...
The 网络Hacker News 网站披露,网络会议服务 Apache OpenMeetings 存在多个安全漏洞,工具Sonar 漏洞研究员 Stefan Schiller 表示网络攻击者可以利用这些漏洞夺取管理帐户的曝出控制权 ,并在易受影响的严重服务器上执行恶意代码 。
1689911027_64b9fef3ef94e7fec5c4a.png!small
2023 年 3 月 20 日,漏洞研究人员披露了漏洞详情 ,网络2 个月后。工具 更新的曝出 Openmeetings 7.1.0 版本中解决了漏洞问题。
漏洞的严重列表详情如下 :
CVE-2023-28936 (CVSS 得分:5.3)- 邀请哈希值检查不足;CVE-2023-29032 (CVSS 得分:8.1)- 身份验证绕过,导致通过邀请哈希进行不受限制的云计算漏洞访问;CVE-2023-29246 (CVSS 得分:7.2) - 一个 NULL 字节 (%00) 注入 ,允许具有管理员权限的网络攻击者执行代码 。据悉,工具使用 OpenMeetings come 创建的曝出会议邀请不仅绑定到特定的会议室和用户,还会附带一个特定的严重哈希,应用程序使用该哈希来检索与邀请相关的漏洞详细信息 。简言之,前两个漏洞与用户提供的高防服务器哈希与数据库中储存的哈希之间的弱哈希比较有关 。此外 ,还存在一个特别的情况,即允许在没有分配会议室的情况下创建房间邀请,导致出现邀请没有附加会议室的情况 。
这时候 ,网络攻击者就可以利用上述漏洞创建一个会议议程并加入相应的房间,源码库此时会为管理员用户创建一个到不存在房间的邀请。下一步,网络攻击者可以利用弱哈希比较错误来枚举发送的邀请,并通过提供通配符哈希输入来兑换邀请。
1689911063_64b9ff174ad6b2ee1ff19.png!small
Schiller 进一步表示虽然当相关会议议程被删除时 ,房间也会被删除,但网络攻击者在房间里的存在使这里成为僵尸房间。此外,尽管在兑换此类邀请的哈希时会引发错误 ,服务器租用但会为具有此用户完全权限的受邀者创建有效的 web 会话 。
换言之 ,僵尸会议室可能允许攻击者获得管理员权限并对 OpenMeetings 实例进行修改,包括添加和删除用户和组、更改会议室设置以及终止连接用户的会话 。
此外 ,Sonar 表示第三个漏洞源于一项功能 ,该功能使管理员能够为与 ImageMagick 相关的可执行文件配置路径(ImageMagick 是一种用于编辑和处理图像的香港云服务器开源软件) ,这就使得具有管理员权限的攻击者可以通过将 ImageMagic 路径更改为“/bin/sh%00x”并触发任意 shell 命令来获得代码执行。
最后,Schiller 强调目前上传一个包含有效图像头和任意 shell 命令的假图像时 ,转换会产生/bin/sh,第一个参数是假图像,有效地执行了其中的每个命令 。结合帐户接管 ,此漏洞使自注册攻击者能够在底层服务器上远程执行代码。免费模板
文章来源:https://thehackernews.com/2023/07/apache-openmeetings-web-conferencing.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/267a799725.html
相关文章
如何应对物联网安全挑战?
网络安全对于各行业领域来说,安全性已经迫在眉睫,许多物联网专家指出,安全性并不是许多企业的重中之重。在遭遇大量DDoS攻击和采用物联网设备之后,企业仍在努力解决物联网安全问题。以下了解为什么物联网安全继续对企 ...
【网络安全】
阅读更多普洛斯数据中心践行ESG理念,以绿色算力助推高质量可持续发展
网络安全4月22日,普洛斯发布《新经济引擎 高质量发展——普洛斯中国2024年可持续发展报告》,其中涵盖普洛斯旗下大数据基础设施业务的ESG表现。普洛斯数据中心持续践行ESG理念,聚焦智算能力及低碳节能技术, ...
【网络安全】
阅读更多以微模块+液冷重塑绿色智算中心,新华三亮相CDCC数据中心标准大会
网络安全11月15-16日,由CDCC中国数据中心工作组)主办的2023第十一届数据中心标准大会在北京国际会议中心举行。大会以“AI时代 重塑未来”为主题,汇聚数据中心行业全领域技术专家,深入挖掘新型生产力下 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 央广银河(金融增值与财富管理的领先机构)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- Metabones(全面解析Metabones的优势及应用领域)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力 亿华云网站建设企业服务器香港物理机云服务器源码库b2b信息平台