Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el botón Mute del lado del cliente en BigBlueButton (CVE-2020-27607)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2020
Última modificación:
29/10/2020

Descripción

En BigBlueButton versiones anteriores a 2.2.8 (o anterior), el botón Mute del lado del cliente solo significa que el servidor debe dejar de aceptar datos de audio del cliente. No configura directamente al cliente para que deje de enviar datos de audio al servidor y, por lo tanto, un servidor modificado podría almacenar los datos de audio y/o transmitirlos a uno o más participantes de la reunión u otros terceros

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bigbluebutton:bigbluebutton:*:*:*:*:*:*:*:* 2.2.28 (excluyendo)