Jitsi Meet 授权问题漏洞 CVE-2021-39215 CNNVD-202109-1064

5.0 AV AC AU C I A
发布: 2021-09-15
修订: 2024-11-21

Jitsi Meet是是一组开源项目。使用户能够使用和部署具有最先进视频质量和功能的视频会议平台。 Jitsi Meet 2.0.5963之前的版本存在授权问题漏洞,该漏洞源于Prosody模块允许使用对称算法来验证JSON web令牌。这意味着可以使用任意源生成的令牌获得对受保护房间的授权。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息