Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo lockSettingsProps.disablePrivateChat en BigBlueButton (CVE-2020-27601)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/09/2022
Última modificación:
03/10/2022

Descripción

En BigBlueButton versiones anteriores a 2.2.7, el archivo lockSettingsProps.disablePrivateChat no es aplicado a los chats ya abiertos. Esto ocurre en bigbluebutton-html5/imports/ui/components/chat/service.js

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bigbluebutton:bigbluebutton:*:*:*:*:*:*:*:* 2.2.7 (excluyendo)