CVE-2020-27603
BigBlueButton 2.2.27 से पहले के संस्करणों में एक असुरक्षित JODConverter सेटिंग है, जिसमें LibreOffice दस्तावेज़ रूपांतरण बाहरी फ़ाइलों तक पहुँच सकते हैं।
- प्रकाशित
- 21 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BigBlueButton 2.2.27 से पहले के संस्करणों में एक असुरक्षित JODConverter सेटिंग है, जिसमें LibreOffice दस्तावेज़ रूपांतरण बाहरी फ़ाइलों तक पहुँच सकते हैं।
स्रोत
1Big Blue Button में Libreoffice file exfiltration vulnerability का Proof of Concept
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।