Vulnerabilidad en Jitsi Meet (CVE-2024-33530)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640
Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
02/05/2024
Última modificación:
20/03/2025
Descripción
En Jitsi Meet anterior a 9391, una falla lógica en las reuniones Jitsi protegidas con contraseña (que utilizan un lobby) conduce a la divulgación de la contraseña de la reunión cuando se invita a un usuario a una llamada después de esperar en el lobby.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



