Vulnerabilidad en el botón Mute del lado del cliente en BigBlueButton (CVE-2020-27607)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2020
Última modificación:
29/10/2020
Descripción
En BigBlueButton versiones anteriores a 2.2.8 (o anterior), el botón Mute del lado del cliente solo significa que el servidor debe dejar de aceptar datos de audio del cliente. No configura directamente al cliente para que deje de enviar datos de audio al servidor y, por lo tanto, un servidor modificado podría almacenar los datos de audio y/o transmitirlos a uno o más participantes de la reunión u otros terceros
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bigbluebutton:bigbluebutton:*:*:*:*:*:*:*:* | 2.2.28 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



