漏洞标题
N/A
漏洞描述信息
在Opencast 2.2.3 及其以前的版本中,如果用户名称重叠,用于向媒体模块和播放器发布的Opencast搜索服务将处理访问控制错误,因此用户只需要匹配用于访问限制的部分用户名称。例如,具有Role_USER角色的用户将能够访问仅对Role_USER_X发布的录音。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Opencast 2.2.3 and older if user names overlap, the Opencast search service used for publication to the media modules and players will handle the access control incorrectly so that users only need to match part of the user name used for the access restriction. For example, a user with the role ROLE_USER will have access to recordings published only for ROLE_USER_X.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Opencast 安全漏洞
漏洞描述信息
Opencast是一套免费的开源视频管理解决方案,它具有可扩展、可定制和低成本等特点。 Opencast 2.2.3及之前的版本中存在安全漏洞。攻击者可利用该漏洞绕过访问限制。
CVSS信息
N/A
漏洞类别
授权问题