Vulnerabilidad en Mirotalk (CVE-2024-44730)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2024
Última modificación:
16/10/2024
Descripción
Un control de acceso incorrecto en la función handleDataChannelChat(dataMessage) de Mirotalk antes de el commit c21d58 permite a los atacantes falsificar mensajes de chat utilizando un nombre de remitente arbitrario.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA