Vulnerabilidad en un documento Office en una URL en un campo xlink ODF en BigBlueButton (CVE-2020-25820)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
21/10/2020
Última modificación:
29/10/2020
Descripción
BigBlueButton versiones anteriores a 2.2.7, permite a usuarios autenticados remoto leer archivos locales y llevar a cabo ataques SSRF por medio de un documento Office cargado que tiene una URL diseñada en un campo xlink ODF
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bigbluebutton:bigbluebutton:*:*:*:*:*:*:*:* | 2.2.27 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/159667/BigBlueButton-2.2.25-File-Disclosure-Server-Side-Request-Forgery.html
- https://github.com/bigbluebutton/bigbluebutton/commit/71fe1eac1e5bd73a2cd44bd79c001086b250e435
- https://github.com/bigbluebutton/bigbluebutton/compare/v2.2.26...v2.2.27
- https://www.golem.de/news/big-blue-button-das-grosse-blaue-sicherheitsrisiko-2010-151610.html
- https://www.redteam-pentesting.de/advisories/rt-sa-2020-005



