BigBlueButton是BigBlueButton社区的一套开源的Web会议系统。 BigBlueButton Greenlight 2.5.6之前版本存在安全漏洞,该漏洞源于允许HTTP头(主机和源)攻击,如果受害者遵循欺骗的密码重置链接,就会导致账户接管。
BigBlueButton是BigBlueButton社区的一套开源的Web会议系统。 BigBlueButton Greenlight 2.5.6之前版本存在安全漏洞,该漏洞源于允许HTTP头(主机和源)攻击,如果受害者遵循欺骗的密码重置链接,就会导致账户接管。