Apache OpenMeetings 网络会议工具曝出严重漏洞

  发布时间:2025-12-07 20:45:50   作者:玩站小弟   我要评论
The Hacker News 网站披露,网络会议服务 Apache OpenMeetings 存在多个安全漏洞,Sonar 漏洞研究员 Stefan Schiller 表示网络攻击者可以利用这些漏洞 。

The 网络Hacker News 网站披露 ,网络会议服务 Apache OpenMeetings 存在多个安全漏洞,工具Sonar 漏洞研究员 Stefan Schiller 表示网络攻击者可以利用这些漏洞夺取管理帐户的曝出控制权 ,并在易受影响的严重服务器上执行恶意代码。

1689911027_64b9fef3ef94e7fec5c4a.png!small

2023 年 3 月 20 日,漏洞研究人员披露了漏洞详情 ,网络2 个月后 。工具 更新的曝出 Openmeetings 7.1.0 版本中解决了漏洞问题 。

漏洞的严重列表详情如下 :

CVE-2023-28936 (CVSS 得分 :5.3)- 邀请哈希值检查不足;CVE-2023-29032 (CVSS 得分:8.1)- 身份验证绕过 ,导致通过邀请哈希进行不受限制的免费模板漏洞访问;CVE-2023-29246 (CVSS 得分 :7.2) - 一个 NULL 字节 (%00) 注入  ,允许具有管理员权限的网络攻击者执行代码 。

据悉,工具使用 OpenMeetings come 创建的曝出会议邀请不仅绑定到特定的会议室和用户 ,还会附带一个特定的严重哈希,应用程序使用该哈希来检索与邀请相关的漏洞详细信息 。简言之 ,前两个漏洞与用户提供的亿华云哈希与数据库中储存的哈希之间的弱哈希比较有关  。此外,还存在一个特别的情况 ,即允许在没有分配会议室的情况下创建房间邀请 ,导致出现邀请没有附加会议室的情况。

这时候,网络攻击者就可以利用上述漏洞创建一个会议议程并加入相应的房间 ,模板下载此时会为管理员用户创建一个到不存在房间的邀请。下一步,网络攻击者可以利用弱哈希比较错误来枚举发送的邀请,并通过提供通配符哈希输入来兑换邀请。

1689911063_64b9ff174ad6b2ee1ff19.png!small

Schiller 进一步表示虽然当相关会议议程被删除时 ,房间也会被删除 ,但网络攻击者在房间里的存在使这里成为僵尸房间 。此外,尽管在兑换此类邀请的哈希时会引发错误,建站模板但会为具有此用户完全权限的受邀者创建有效的 web 会话 。

换言之,僵尸会议室可能允许攻击者获得管理员权限并对 OpenMeetings 实例进行修改 ,包括添加和删除用户和组、更改会议室设置以及终止连接用户的会话  。

此外,Sonar 表示第三个漏洞源于一项功能,该功能使管理员能够为与 ImageMagick 相关的可执行文件配置路径(ImageMagick 是一种用于编辑和处理图像的高防服务器开源软件) ,这就使得具有管理员权限的攻击者可以通过将 ImageMagic 路径更改为“/bin/sh%00x”并触发任意 shell 命令来获得代码执行。

最后 ,Schiller 强调目前上传一个包含有效图像头和任意 shell 命令的假图像时,转换会产生/bin/sh ,第一个参数是假图像 ,有效地执行了其中的每个命令  。结合帐户接管 ,此漏洞使自注册攻击者能够在底层服务器上远程执行代码。香港云服务器

文章来源  :https://thehackernews.com/2023/07/apache-openmeetings-web-conferencing.html

  • Tag:

相关文章

  • 如何使用ELK进行主机黑客攻击企图的检测

    译者 | 李睿 审校 | 重楼51CTO读者成长计划社群招募,咨询小助手微信号:TTalkxiaozhuli)使用ELK检测主机黑客攻击企图是增强企业安全态势的一种有效方法。ELK提供了
    2025-12-07
  • 解决电脑安装程序错误1935的有效方法(探索错误1935的原因及解决方案,助您顺利安装程序)

    在使用电脑进行软件安装过程中,您可能会遇到错误1935。这是一个常见的安装错误,会导致安装过程中出现问题,甚至无法完成安装。本文将深入探讨错误1935的原因,并提供解决方案,帮助您克服这一难题,顺利安
    2025-12-07
  • 解决电脑更新iOS系统发生错误的方法(详解iOS系统更新过程中可能遇到的各种错误及解决方案)

    随着技术的发展,iOS系统也在不断更新迭代,为了获得更好的使用体验,很多用户都会选择通过电脑进行iOS系统的更新。然而,在这个过程中,有时候会出现各种错误提示,给用户带来困扰。本文将针对电脑更新iOS
    2025-12-07
  • win11用户账号控制为什么一直弹

    有时候我们在打开软件、程序的时候,会发现win11用户账号控制一直弹,但是不知道为什么,其实这是系统保护的一种方式,避免我们被不良软件所入侵。win11用户账号控制为什么一直弹:答:因为开启了win1
    2025-12-07
  • 一文了解端口扫描工具——Masscan

    一、Masscan介绍Masscan是一款高速端口扫描工具,具备出色的扫描效率和大规模扫描的能力,支持TCP和UDP协议的扫描,并能够根据用户的需求指定多个目标和端口。同时,Masscan还采用了网络
    2025-12-07
  • 重装系统后鼠标不能用

    当我们的电脑使用比较卡的时候,很多的用户们都会选择重装系统,但是很多的用户们说重装系统后,自己鼠标无法使用了,插上人动不了,这个问题需要怎么解决呢,快来看看详细的教程吧~重装系统后鼠标不能用:1、重启
    2025-12-07

最新评论