Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el ingreso de un número ilimitado de códigos de acceso para una reunión en BigBlueButton (CVE-2020-29042)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/11/2020
Última modificación:
29/11/2020

Descripción

Se detectó un problema en BigBlueButton versiones hasta 2.2.29. Un ataque de fuerza bruta puede ocurrir porque un número ilimitado de códigos puede ser ingresados para una reunión que está protegida por un código de acceso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bigbluebutton:bigbluebutton:*:*:*:*:*:*:*:* 2.2.29 (incluyendo)