Vulnerabilidad en el ingreso de un número ilimitado de códigos de acceso para una reunión en BigBlueButton (CVE-2020-29042)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/11/2020
Última modificación:
29/11/2020
Descripción
Se detectó un problema en BigBlueButton versiones hasta 2.2.29. Un ataque de fuerza bruta puede ocurrir porque un número ilimitado de códigos puede ser ingresados para una reunión que está protegida por un código de acceso
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bigbluebutton:bigbluebutton:*:*:*:*:*:*:*:* | 2.2.29 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



