Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Jitsi Meet (CVE-2024-33530)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
02/05/2024
Última modificación:
20/03/2025

Descripción

En Jitsi Meet anterior a 9391, una falla lógica en las reuniones Jitsi protegidas con contraseña (que utilizan un lobby) conduce a la divulgación de la contraseña de la reunión cuando se invita a un usuario a una llamada después de esperar en el lobby.