漏洞信息详情
Vivoh Webinar Manager 安全漏洞
漏洞简介
Vivoh Webinar Manager是Vivoh团队的一个组播应用程序管理器。
Vivoh Webinar Manager 3.6.3.0 版本之前 API 存在安全漏洞,该漏洞源于API 验证不正确。当用户登录到管理配置 Web Portlet 时,会分配一个 VIVOH_AUTH cookie,以便可以唯一地识别它们。 某些 API 无需适当的身份验证即可成功执行。 这可以让攻击者冒充受害者并代表他们发出状态更改请求。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://vivoh.com/wp-content/uploads/2021/11/Vivoh-Webinar-Manager-for-Zoom-Installation-and-Administration-Guide.pdf
参考网址
来源:MISC
链接:https://vivoh.com/wp-content/uploads/2021/11/Vivoh-Webinar-Manager-for-Zoom-Installation-and-Administration-Guide.pdf
来源:MISC
链接:https://vivoh.com/blog/finra-remediation/
受影响实体
暂无
补丁
- Vivoh Webinar Manager 安全漏洞的修复措施<!--2022-3-30-->
还没有评论,来说两句吧...