CK-062026-81342MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eingeloggte Angreifer koennen in BigBlueButton-Versionen unter 3.0.29 Cross-Site-Scripting-Angriffe starten, Sicherheitsfunktionen umgehen und Daten veraendern. Ein bereitgestellter Patch wurde noch nicht bestaetigt.
BigBlueButton wird von vielen Schulen und Unternehmen als Videokonferenzloesung eingesetzt; angemeldete Angreifer koennen Inhalte manipulieren.
| Betroffen | Behoben |
|---|---|
<3.0.29 | - |
Ja, alle selbst gehosteten BigBlueButton-Installationen unter Version 3.0.29 sind betroffen.
Zum jetzigen Zeitpunkt wurden keine CVE-Kennungen vergeben.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.