Popis
V Pidginu bylo nalezeno několik vážných zranitelností. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k tomu, že způsobí odmítnutí služby, získání citlivých informací a zápis místních souborů.
Níže je uveden úplný seznam chyb zabezpečení
- Vektory vztahující se k protokolu Jabber lze vzdáleně využít prostřednictvím speciálně navržené zprávy XMPP;
 - Nesprávné zvážení SSL lze vzdáleně využít pomocí speciálně vytvořeného certifikátu.
 - Vektory vztahující se k protokolu MXit lze vzdáleně využít pomocí speciálně navrženého certifikátu;
 - Vektory vztahující se k protokolu Novell GroupWise lze vzdáleně využívat prostřednictvím speciálně navržené zprávy serveru;
 - Zranitelnost traverzu cesty lze vzdáleně využít pomocí speciálně navrženého tématu smajlíků.
 
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
                                    Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!