Açıklama
Pidgin'de birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, hassas bilgileri edinmeye ve yerel dosyaları yazmaya neden olabilir.
Aşağıda güvenlik açıklarının tam listesi
- Jabber protokolü ile ilgili vektörler, özel olarak tasarlanmış bir XMPP mesajı aracılığıyla uzaktan kullanılabilir.
- Uygun olmayan SSL düşüncesi, özel olarak tasarlanmış bir sertifika aracılığıyla uzaktan kullanılabilir.
- MXit protokolü ile ilgili vektörler, özel olarak tasarlanmış bir sertifika ile uzaktan kullanılabilir;
- Novell GroupWise protokolü ile ilgili vektörler, özel olarak tasarlanmış bir sunucu mesajı ile uzaktan kullanılabilir.
- Özel olarak tasarlanmış gülen tema ile bir yol çaprazlama açığı uzaktan kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!