Novidades no BigBlueButton 3.0.24

Esta versão do BigBlueButton 3.0 contém apenas correções de segurança. Recomendamos que os administradores atualizem para proteger suas instâncias.

A falta de autorização permite a injeção de legendas.

Foi descoberta uma vulnerabilidade no sistema de legendagem que permitia a um usuário inserir ou sobrescrever legendas sem a devida autorização. Este problema foi identificado como GHSA-q387-2q28-mg33 e foi resolvido nesta versão.

Abrir redirecionamento através do URL de logout

Foi encontrada uma vulnerabilidade de redirecionamento aberto no bigbluebutton/api/join ponto final através do logoutURL Um atacante poderia potencialmente redirecionar os usuários para um site malicioso após o logout. Esse problema foi rastreado como GHSA-cvwj-4pcp-f3g8 e já foi corrigido.

Os administradores devem atualizar seus servidores para a versão 3.0.24 o mais breve possível para garantir a segurança de suas instalações do BigBlueButton.