BigBlueButton是BigBlueButton社区的一套开源的Web会议系统。 BigBlueButton v2.4.7及之前版本存在跨站脚本漏洞,该漏洞源于聊天功能中缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在用户名中注入JavaScript有效负载,每次攻击者向受害者发送私人消息或显示有关攻击者离开房间的通知时,有效载荷都会在受害者的浏览器中执行。
BigBlueButton是BigBlueButton社区的一套开源的Web会议系统。 BigBlueButton v2.4.7及之前版本存在跨站脚本漏洞,该漏洞源于聊天功能中缺少对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在用户名中注入JavaScript有效负载,每次攻击者向受害者发送私人消息或显示有关攻击者离开房间的通知时,有效载荷都会在受害者的浏览器中执行。