Nouveautés de BigBlueButton 3.0.29

BigBlueButton 3.0.29 est une mise à jour de sécurité qui corrige quatre vulnérabilités. L'équipe BigBlueButton recommande aux administrateurs de mettre à jour leurs installations afin de se prémunir contre ces problèmes.

Types de formes intégrables bloqués dans les annotations de tableau blanc

Une faille de sécurité permettait d'intégrer des formes dans les annotations de tableau blanc, ce qui pouvait être exploité à des fins malveillantes. Cette fonctionnalité a été bloquée afin de prévenir tout abus potentiel.

Requêtes de point de terminaison GET uniquement rejetées avec corps de requête

L'API rejette désormais les points de terminaison GET uniquement qui reçoivent un corps de requête. Cela empêche certaines requêtes invalides susceptibles d'entraîner un comportement inattendu.

Prévention des attaques XSS stockées lors de la lecture d'enregistrements

Une vulnérabilité de type cross-site scripting stockée dans la lecture d'enregistrements a été corrigée. Ceci empêche les attaquants d'injecter des scripts qui s'exécuteraient pendant la lecture.

ID de réunion vérifié sur la présentation Supprimer les messages

Lors du traitement des demandes de suppression de présentations, le système vérifie désormais l'identifiant de la réunion. Cela garantit que seules les suppressions autorisées sont permises.

Ces correctifs ont été proposés par germanocaumo, Tainan404 et paultrudel. Les administrateurs sont invités à appliquer cette mise à jour dès que possible.