Apache OpenMeetings 网络会议工具曝出严重漏洞
The 网络Hacker News 网站披露,网络会议服务 Apache OpenMeetings 存在多个安全漏洞,工具Sonar 漏洞研究员 Stefan Schiller 表示网络攻击者可以利用这些漏洞夺取管理帐户的曝出控制权,并在易受影响的严重服务器上执行恶意代码。
1689911027_64b9fef3ef94e7fec5c4a.png!small
2023 年 3 月 20 日,漏洞研究人员披露了漏洞详情 ,网络2 个月后。工具 更新的曝出 Openmeetings 7.1.0 版本中解决了漏洞问题 。
漏洞的严重列表详情如下 :
CVE-2023-28936 (CVSS 得分:5.3)- 邀请哈希值检查不足;CVE-2023-29032 (CVSS 得分:8.1)- 身份验证绕过 ,导致通过邀请哈希进行不受限制的源码库漏洞访问;CVE-2023-29246 (CVSS 得分 :7.2) - 一个 NULL 字节 (%00) 注入 ,允许具有管理员权限的网络攻击者执行代码 。据悉,工具使用 OpenMeetings come 创建的曝出会议邀请不仅绑定到特定的会议室和用户,还会附带一个特定的严重哈希,应用程序使用该哈希来检索与邀请相关的漏洞详细信息 。简言之 ,前两个漏洞与用户提供的建站模板哈希与数据库中储存的哈希之间的弱哈希比较有关。此外 ,还存在一个特别的情况 ,即允许在没有分配会议室的情况下创建房间邀请,导致出现邀请没有附加会议室的情况 。
这时候 ,网络攻击者就可以利用上述漏洞创建一个会议议程并加入相应的房间,免费模板此时会为管理员用户创建一个到不存在房间的邀请。下一步,网络攻击者可以利用弱哈希比较错误来枚举发送的邀请 ,并通过提供通配符哈希输入来兑换邀请。
1689911063_64b9ff174ad6b2ee1ff19.png!small
Schiller 进一步表示虽然当相关会议议程被删除时,房间也会被删除,但网络攻击者在房间里的存在使这里成为僵尸房间。此外 ,尽管在兑换此类邀请的哈希时会引发错误 ,服务器租用但会为具有此用户完全权限的受邀者创建有效的 web 会话 。
换言之 ,僵尸会议室可能允许攻击者获得管理员权限并对 OpenMeetings 实例进行修改 ,包括添加和删除用户和组 、更改会议室设置以及终止连接用户的会话。
此外 ,Sonar 表示第三个漏洞源于一项功能 ,该功能使管理员能够为与 ImageMagick 相关的可执行文件配置路径(ImageMagick 是一种用于编辑和处理图像的香港云服务器开源软件) ,这就使得具有管理员权限的攻击者可以通过将 ImageMagic 路径更改为“/bin/sh%00x”并触发任意 shell 命令来获得代码执行 。
最后 ,Schiller 强调目前上传一个包含有效图像头和任意 shell 命令的假图像时,转换会产生/bin/sh,第一个参数是假图像,有效地执行了其中的每个命令。结合帐户接管,此漏洞使自注册攻击者能够在底层服务器上远程执行代码。云计算
文章来源 :https://thehackernews.com/2023/07/apache-openmeetings-web-conferencing.html
相关文章
物联网(IoT)彻底改变了我们生活、工作以及与周围世界互动的方式。到2025年,联网设备的数量预计将达到750亿,物联网已成为我们日常生活中不可或缺的一部分,从智能家居和可穿戴设备到工业自动化和联网车2025-12-07
Nozomi Networks Labs 最新的 OT/IoT 安全报告发现,wiper 恶意软件、物联网僵尸网络活动和俄乌战争影响了 2022 年上半年的威胁态势。Nozomi Networks L2025-12-07
所有企业都不希望自己的数据受到勒索软件攻击。实际上,避免勒索软件并不是一项艰巨的任务,在分享如何防止勒索软件攻击的细节之前,我们先来谈谈勒索软件攻击到底是什么。什么是勒索软件攻击? 在数2025-12-07
产业链是产业经济学中的一个概念,是各个产业机构和组织之间基于一定的技术经济关联,并依据特定的逻辑关系和时空布局形成的链条式关系形态。产业链中的某个环节变化,都可能会对其它环节产生影响。从我国数据安全技2025-12-07
OpenAI公司首席执行官承认ChatGPT存在风险,现在怎么办?
在上周末,OpenAI公司首席执行官Sam Altman突然加入了关于ChatGPT(该公司最近发布的对话文本生成模型) 在Twitter上的争论,并给出了令人惊讶的警告。他在T2025-12-07
5G网络建设是我国新型基础设施建设的重要组成部分,党中央多次作出重要指示批示,提出要加快5G网络等新型基础设施建设。工信部在《关于促进网络开放共享推动5G异网漫游的实施意见》中指出:“坚持科学实用、适2025-12-07

最新评论