Vulnerabilidad en Greenlight (CVE-2022-31039)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2022
Última modificación:
07/07/2022
Descripción
Greenlight es una interfaz sencilla para su servidor BigBlueButton. En las versiones afectadas, un atacante puede visualizar la configuración de cualquier sala aunque no esté autorizado a hacerlo. Sólo el propietario de la sala y el administrador deberían poder visualizar la configuración de una sala. Este problema ha sido parcheado en la versión 2.12.6
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bigbluebutton:greenlight:*:*:*:*:*:*:*:* | 2.12.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



