CVE-2026-1332MeetingHub是由HAMASTAR Technology开发的会议管理系统,该系统存在严重的缺少认证漏洞。攻击者可以利用此漏洞在无需任何身份验证的情况下远程访问系统中的特定API函数,进而获取会议相关的敏感信息,包括但不限于会议参与者名单、会议内容、会议时间等机密数据。由于该漏洞无需认证即可利用,且攻击复杂度较低,任何具备网络访问能力的攻击者都可以尝试利用此漏洞,对系统的机密性造成威胁。CVSS评分5.3,属于中等严重程度,主要影响系统的机密性。
漏洞源于MeetingHub系统中对特定API端点缺少适当的身份验证机制。系统设计时未对敏感API接口实施访问控制,允许未认证用户直接调用获取会议信息的API函数。攻击者可通过构造特定的HTTP请求,指定目标API路径来获取会议数据。