Popis
V Pidginu bylo nalezeno několik vážných zranitelností. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k tomu, že způsobí odmítnutí služby, získání citlivých informací a zápis místních souborů.
Níže je uveden úplný seznam chyb zabezpečení
- Vektory vztahující se k protokolu Jabber lze vzdáleně využít prostřednictvím speciálně navržené zprávy XMPP;
- Nesprávné zvážení SSL lze vzdáleně využít pomocí speciálně vytvořeného certifikátu.
- Vektory vztahující se k protokolu MXit lze vzdáleně využít pomocí speciálně navrženého certifikátu;
- Vektory vztahující se k protokolu Novell GroupWise lze vzdáleně využívat prostřednictvím speciálně navržené zprávy serveru;
- Zranitelnost traverzu cesty lze vzdáleně využít pomocí speciálně navrženého tématu smajlíků.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!