BigBlueButton 代碼問題漏洞來源於CNNVD,是2020-10-21發布的安全漏洞。
基本介紹
- 中文名:BigBlueButton 代碼問題漏洞
- 發布日期:2020-10-21
- 漏洞來源:cnnvd
- CVE編號:CVE-2020-25820
漏洞評分,漏洞描述,
漏洞評分
類別 | 描述 |
CVSS值 | - |
嚴重級別 | 中危 |
利用範圍 | - |
攻擊複雜度 | - |
認證級別 | - |
漏洞描述
BigBlueButton是BigBlueButton社區的一套開源的Web會議系統。BigBlueButton 2.2.7之前版本存在安全漏洞,該漏洞允許攻擊者讀取本地檔案,並通過上傳的Office文檔進行SSRF攻擊,該文檔在ODF xlink欄位中有一個精心設計的URL。