VYPR

Meet

by Jitsi

CVEs (2)

  • CVE-2020-11878CriApr 17, 2020
    risk 0.64cvss 9.8epss 0.01

    The Jitsi Meet (aka docker-jitsi-meet) stack on Docker before stable-4384-1 uses default passwords (such as passw0rd) for system accounts.

  • CVE-2021-26812MedApr 14, 2021
    risk 0.47cvss 6.1epss 0.97

    Cross Site Scripting (XSS) in the Jitsi Meet 2.7 through 2.8.3 plugin for Moodle via the "sessionpriv.php" module. This allows attackers to craft a malicious URL, which when clicked on by users, can inject javascript code to be run by the application.