BigBlueButton 安全漏洞 CVE-2020-26163 CNVD-2022-82643

6.8 AV AC AU C I A
发布: 2020-09-30
修订: 2024-11-21

BigBlueButton是BigBlueButton社区的一套开源的Web会议系统。 BigBlueButton Greenlight 2.5.6之前版本存在安全漏洞,该漏洞源于允许HTTP头(主机和源)攻击,如果受害者遵循欺骗的密码重置链接,就会导致账户接管。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息